Allgemein
scipID: 79918
Betroffen: phpMyAdmin bis 4.0.10.11/4.4.15.1/4.5.3.0
Veröffentlicht: 26.12.2015
Risiko: problematisch
Erstellt: 28.12.2015
Eintrag: 66.2% komplett
Beschreibung
In phpMyAdmin bis 4.0.10.11/4.4.15.1/4.5.3.0 wurde eine Schwachstelle ausgemacht. Sie wurde als problematisch eingestuft. Dabei geht es um eine unbekannte Funktion der Datei libraries/config/messages.inc.php der Komponente Error Message Handler. Durch die Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für die Vertraulichkeit. CVE fasst zusammen:
libraries/config/messages.inc.php in phpMyAdmin 4.0.x before 4.0.10.12, 4.4.x before 4.4.15.2, and 4.5.x before 4.5.3.1 allows remote attackers to obtain sensitive information via a crafted request, which reveals the full path in an error message.
Die Schwachstelle wurde am 26.12.2015 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit
Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND)
Exploiting
Klasse: Information Disclosure
Lokal: Nein
Remote: Ja
Verfügbarkeit: Nein
Aktuelle Preisschätzung: $5k-$10k (0-day) / $2k-$5k (Heute)
Gegenmassnahmen
Empfehlung: Upgrade
Status: Offizieller Fix
0-Day Time: 0 Tage seit gefunden
Upgrade: phpMyAdmin 4.0.10.12/4.4.15.2/4.5.3.1
Timeline
26.12.2015 | Advisory veröffentlicht
28.12.2015 |
Quellen
CVE: CVE-2015-8669 (cvedetails.com)
SOCIAL SHARE CARD GENERATOR