Ausnahme gefangen: SSL certificate problem: certificate is not yet valid ๐Ÿ“Œ phpMyAdmin bis 4.5.3 SQL Parser autoload.php Information Disclosure

๐Ÿ  Team IT Security News

TSecurity.de ist eine Online-Plattform, die sich auf die Bereitstellung von Informationen,alle 15 Minuten neuste Nachrichten, Bildungsressourcen und Dienstleistungen rund um das Thema IT-Sicherheit spezialisiert hat.
Ob es sich um aktuelle Nachrichten, Fachartikel, Blogbeitrรคge, Webinare, Tutorials, oder Tipps & Tricks handelt, TSecurity.de bietet seinen Nutzern einen umfassenden รœberblick รผber die wichtigsten Aspekte der IT-Sicherheit in einer sich stรคndig verรคndernden digitalen Welt.

16.12.2023 - TIP: Wer den Cookie Consent Banner akzeptiert, kann z.B. von Englisch nach Deutsch รผbersetzen, erst Englisch auswรคhlen dann wieder Deutsch!

Google Android Playstore Download Button fรผr Team IT Security



๐Ÿ“š phpMyAdmin bis 4.5.3 SQL Parser autoload.php Information Disclosure


๐Ÿ’ก Newskategorie: Sicherheitslรผcken
๐Ÿ”— Quelle: scip.ch

Allgemein

scipID: 81043
Betroffen: phpMyAdmin bis 4.5.3
Veröffentlicht: 20.02.2016
Risiko: problematisch

Erstellt: 22.02.2016
Eintrag: 68.8% komplett

Beschreibung

In phpMyAdmin bis 4.5.3 wurde eine problematische Schwachstelle ausgemacht. Dabei geht es um eine unbekannte Funktion der Bibliothek libraries/sql-parser/autoload.php der Komponente SQL Parser. Mittels Manipulieren mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle (Path) ausgenutzt werden. Die Auswirkungen sind bekannt für die Vertraulichkeit.

Die Schwachstelle wurde am 20.02.2016 öffentlich gemacht. Die Verwundbarkeit wird als CVE-2016-2044 geführt. Der Angriff kann über das Netzwerk angegangen werden. Technische Details sind bekannt, ein verfügbarer Exploit hingegen nicht.

Für den Vulnerability Scanner Nessus wurde ein Plugin mit der ID 88474 (FreeBSD : phpmyadmin — Full path disclosure vulnerability in SQL parser (78b4ebfb-c60b-11e5-bf36-6805ca0b3d42)) herausgegeben, womit die Existenz der Schwachstelle geprüft werden kann. Es wird der Family FreeBSD Local Security Checks zugeordnet.

Ein Aktualisieren auf die Version 4.5.4 vermag dieses Problem zu lösen. Von weiterem Interesse können die folgenden Einträge sein: 81039, 81040, 81041 und 81042.

CVSS

Base Score: 3.5 (CVSS2#AV:N/AC:M/Au:S/C:P/I:N/A:N) [?]
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND) [?]

CPE

Exploiting

Klasse: Information Disclosure
Lokal: Nein
Remote: Ja

Verfügbarkeit: Nein

Aktuelle Preisschätzung: $5k-$10k (0-day) / $2k-$5k (Heute)

Nessus ID: 88474
Nessus Name: FreeBSD : phpmyadmin — Full path disclosure vulnerability in SQL parser (78b4ebfb-c60b-11e5-bf36-6805ca0b3d42)
Nessus File: freebsd_pkg_78b4ebfbc60b11e5bf366805ca0b3d42.nasl
Nessus Family: FreeBSD Local Security Checks

Gegenmassnahmen

Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden

Upgrade: phpMyAdmin 4.5.4

Timeline

20.02.2016 | Advisory veröffentlicht
22.02.2016 | VulDB Eintrag erstellt
22.02.2016 | VulDB Eintrag aktualisiert

Quellen

CVE: CVE-2016-2044 (mitre.org) (nvd.nist.org) (cvedetails.com)

Siehe auch: 81039, 81040, 81041, 81042 , 81044

...













๐Ÿ“Œ phpMyAdmin bis 4.5.3 SQL Parser autoload.php Information Disclosure


๐Ÿ“ˆ 70.56 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.5.3 SQL Parser autoload.php Information Disclosure


๐Ÿ“ˆ 70.56 Punkte

๐Ÿ“Œ phpMyAdmin up to 4.5.3 SQL Parser autoload.php information disclosure


๐Ÿ“ˆ 67.14 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.5.5.0 SQL Parser Error.php format Cross Site Scripting


๐Ÿ“ˆ 32.22 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.5.5.0 SQL Parser Error.php format Cross Site Scripting


๐Ÿ“ˆ 32.22 Punkte

๐Ÿ“Œ ZSH Autoload: A Guide to Dynamic Loading in ZSH


๐Ÿ“ˆ 30.75 Punkte

๐Ÿ“Œ Updates to synchronous autoload of extensions in Visual Studio 2019


๐Ÿ“ˆ 30.75 Punkte

๐Ÿ“Œ Zwei Probleme in php-phpmyadmin-sql-parser (Fedora)


๐Ÿ“ˆ 28.79 Punkte

๐Ÿ“Œ Security: Zwei Probleme in php-phpmyadmin-sql-parser (Fedora)


๐Ÿ“ˆ 28.79 Punkte

๐Ÿ“Œ CVE-2016-2559 | phpMyAdmin up to 4.5.5.0 SQL Parser Error.php format cross site scripting (BID-83704 / ID 89801)


๐Ÿ“ˆ 28.79 Punkte

๐Ÿ“Œ phpMyAdmin 2.6.1 phpmyadmin.css.php cfg[Server][extension] privilege escalation


๐Ÿ“ˆ 27.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.0.10.11/4.4.15.1/4.5.3.0 Error Message Handler messages.inc.php Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.0.10.12/4.4.15.2/4.5.3 Error Message Handler AES.php Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.5.5.0 X.509 Certificate Validation Config.class.php checkHTTP Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.6.1 url.php Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.6.4/4.4.15.8/4.0.10.17 PHP Error Message Handler Path Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.6.4/4.4.15.8/4.0.10.17 PHP Error Message Handler Path Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.6.4/4.4.15.8/4.0.10.17 phpinfo.php Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.6.4/4.4.15.8/4.0.10.17 PHP Error Message Handler Path Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.6.4/4.4.15.8/4.0.10.17 PHP Error Message Handler Path Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.6.3/4.4.15.7/4.0.10.16 url.php Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.0.10.11/4.4.15.1/4.5.3.0 Error Message Handler messages.inc.php Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.0.10.12/4.4.15.2/4.5.3 Error Message Handler AES.php Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.5.5.0 X.509 Certificate Validation Config.class.php checkHTTP Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.6.1 url.php Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.6.4/4.4.15.8/4.0.10.17 PHP Error Message Handler Path Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.6.4/4.4.15.8/4.0.10.17 PHP Error Message Handler Path Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.6.4/4.4.15.8/4.0.10.17 phpinfo.php Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.6.4/4.4.15.8/4.0.10.17 PHP Error Message Handler Path Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.6.4/4.4.15.8/4.0.10.17 PHP Error Message Handler Path Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ phpMyAdmin bis 4.6.3/4.4.15.7/4.0.10.16 url.php Information Disclosure


๐Ÿ“ˆ 26.58 Punkte

๐Ÿ“Œ Medium CVE-2018-10188: Phpmyadmin Phpmyadmin


๐Ÿ“ˆ 24.07 Punkte

๐Ÿ“Œ Medium CVE-2019-11768: Phpmyadmin Phpmyadmin


๐Ÿ“ˆ 24.07 Punkte

๐Ÿ“Œ Low CVE-2019-12616: Phpmyadmin Phpmyadmin


๐Ÿ“ˆ 24.07 Punkte

๐Ÿ“Œ Medium CVE-2019-12922: Phpmyadmin Phpmyadmin


๐Ÿ“ˆ 24.07 Punkte

matomo