Fedora 22:phpMyAdmin-4.5.3.1-1.fc22 (2015-345966871c)

high Nessus Plugin ID 89202

概要

遠端 Fedora 主機遺漏安全性更新。

說明

phpMyAdmin 4.5.3.1 (2015-12-25) =============================== - 未定義的位移 2 - [安全性] 路徑洩漏,請參閱 PMASA-2015-6 ---- phpMyAdmin 4.5.3.0 (2015-12-23) =============================== - UNION ALL 的結果不完整 - 未識別出 MATCH AGAINST 關鍵字 - 語法驗證器無法辨識「STRAIGHT_JOIN」- REPLACE() 函式與 REPLACE 陳述式混淆 - 剖析器未辨別出 FLUSH 一字 - 線上語法驗證器錯誤 - SELECT 陳述式中的「IF」- 格式設定可將含 COUNT() 的查詢換行 - Undefinex 索引:
SendErrorReports - include 中的指令碼名稱錯誤 - 警告:為 foreach() 提供的引數無效 - 匯出多個 db 常式時遺漏分隔符號

- MariaDB 的 mysql_native_password 錯誤 - 排清權限過度使用 - 與 #11597 相關 - 在 4.5.2 中建立使用者時,查詢為空 - PMA_getDataForDeleteUsers() 警告 - 無法在 Percona Server 上建立使用者 - 正確報告連線時的錯誤
- 資料庫匯出範本不儲存壓縮選項
- 修正 ANSI_QUOTES 模式下伺服器的單一配額匯出 - 避免重複擷取表格資訊 - 大組即時資料編輯的暫時性修正未運作 - 主控台中的 IE 8 相容性 - 匯出功能無法與 union 表格搭配使用 - CSV 匯入跳過之後列計數 - 無法匯出一些查詢的結果
- 訊息「帳戶已存在...」未正確顯示 - 遺漏 ALTER CONVERT 查詢中表格的引用 - PMA 4.5.2 中斷 MySQL Master-Master 叢集 - 匯出及預覽顯示字元集的不同 SQL
- 修正表格作業中可能的未定義變數

請注意,Tenable Network Security 已直接從 Fedora 安全性公告擷取前置描述區塊。Tenable 已盡量在不造成其他問題的前提下,嘗試自動清理並將其格式化。

解決方案

更新受影響的 phpMyAdmin 套件。

另請參閱

https://bugzilla.redhat.com/show_bug.cgi?id=1294254

http://www.nessus.org/u?e882949c

Plugin 詳細資訊

嚴重性: High

ID: 89202

檔案名稱: fedora_2015-345966871c.nasl

版本: 2.3

類型: local

代理程式: unix

已發布: 2016/3/4

已更新: 2021/1/11

支援的感應器: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Nessus

弱點資訊

CPE: p-cpe:/a:fedoraproject:fedora:phpmyadmin, cpe:/o:fedoraproject:fedora:22

必要的 KB 項目: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

修補程式發佈日期: 2015/12/30

參考資訊