Title : phpMyadmin "db" Parameter Handling Cross Site Scripting Vulnerability
Advisory ID : FrSIRT/ADV-2008-2943
CVE ID : GENERIC-MAP-NOMATCHCWE ID : CWE-79Rated as : Low Risk
Remotely Exploitable : Yes
Locally Exploitable : Yes
Release Date : 2008-10-29세부설명
==========phpMyadmin에서 공격자가 임의의 스크립트 코드를 실행시킬 수 있는 취약점이 발견 되었다. 이 문제는 "pmd_pdf.php" 스크립트에서
"db" 파라메터를 처리할 때 임력검증 에러 때문이다. 이것은 공격자가 사용자를 영향받는 사이트에 접속하도록 한 후 임의의
스크립트 코드를 실행 시킬 수 있다.
해결책
==========FrSIRT is not aware of any vendor-supplied patch.
레퍼런스
==========영향받는 버전
==========phpMyAdmin versions 3.x and prior