Kritiek lek in Phpmyadmin ontdekt

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Donderdag 8 december 2005
Auteur: Niels de Rijk

Beveiligingsexperts waarschuwen voor een lek in een van de modules van Phpmyadmin dat kan worden misbruikt om toegang tot de database te krijgen.

Hardened-PHP Project heeft een fout ontdekt in versie 2.7.0 van Phpmyadmin, een veelgebruikt open-sourceprogramma om mysql-databases via het web te beheren.

Volgens ontdekker Stefan Esser is de fout makkelijk te misbruiken en zorgt dat ervoor dat de achterliggende database nagenoeg onbeschermd is. Phpmyadmin zou hierdoor tevens vatbaar zijn voor cross site scripting, waarbij een aanvaller zijn eigen code kan injecteren.

Het bewuste lek wordt veroorzaakt door een fout in de emulatielaag van het bestand grab_globals.php waardoor de blacklist met variabelen kan worden overschreven.

Volgens Esser kan dit er uiteindelijk toe leiden dat aanvallers controle over het systeem krijgen.

Zeer kritiek

Onderzoeksbureau Secunia noemt het door Esser ontdekte lek 'zeer kritiek' en stelt dat misbruik van het lek potentieel gevoelige database-informatie kan blootleggen.

Esser heeft zijn bevindingen eerder deze maand kenbaar gemaakt aan de makers van Phpmyadmin. Inmiddels is er een nieuwe versie uit waarin het lek niet voorkomt. Onderzoekers adviseren gebruikers dan ook te upgraden naar versie 2.7.0-pl1.

Bron: Techworld

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Kostenbesparing voor long tail appsOplossing voor kostenkwesties in VDI. Technologie geschikt voor long tail apps.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)