Vous devez être membre et vous identifier pour publier un article.
Les visiteurs peuvent toutefois commenter chaque article par une réponse.
Risque de Cross Site Scripting pour phpMyAdmin
Article publié le 18/03/2006 22:43:23Une vulnérabilité a été identifiée dans phpMyAdmin, elle pourrait être exploitée par un utilisateur distant afin de conduire des attaques par cross site scripting. Ce problème résulte d’une erreur présente au niveau du script "index.php" qui ne filtre pas correctement une variable "set_theme" spécialement conçue, ce qui pourrait être exploité par des attaquants afin d’obtenir des informations sensibles ou afin d’injecter un code HTML/Javascript malicieux coté client.
Solution
Utiliser phpMyAdmin version 2.8.0.2 :
downloads
Un article de Steph
Source : FrSIRT / Bulletins publics
Nederlandse vertaling
U hebt gevraagd om deze site in het Nederlands te bezoeken. Voor nu wordt alleen de interface vertaald, maar nog niet alle inhoud.Als je me wilt helpen met vertalingen, is je bijdrage welkom. Het enige dat u hoeft te doen, is u op de site registreren en mij een bericht sturen waarin u wordt gevraagd om u toe te voegen aan de groep vertalers, zodat u de gewenste pagina's kunt vertalen. Een link onderaan elke vertaalde pagina geeft aan dat u de vertaler bent en heeft een link naar uw profiel.
Bij voorbaat dank.
Document heeft de 25/06/2004 gemaakt, de laatste keer de 26/10/2018 gewijzigd
Bron van het afgedrukte document:https://www.gaudry.be/nl/niouze-rf-504.html
De infobrol is een persoonlijke site waarvan de inhoud uitsluitend mijn verantwoordelijkheid is. De tekst is beschikbaar onder CreativeCommons-licentie (BY-NC-SA). Meer info op de gebruiksvoorwaarden en de auteur.