Kalendář
  • 19.1.2018ShmooCon
  • 23.1.2018Bluehat IL
  • 24.1.2018SecOps Europe
  • 24.1.2018CYBER SECURITY AND PRIVACY III
AEC v1.0.4

Kyber bezpecnost
@Kyberbezpecnost.cz

Kritická CSRF zranitelnost v phpMyAdmin

3. 1. 2018

Share Button

Populární databázový administrační nástroj trpí kritickou cross site request forgery zranitelností umožňující útočníkovi například kompletně smazat postiženou databázi. Jediné co k tomu potřebuje, je přimět administrátora ke kliknutí na škodlivý odkaz. Zranitelnost byla opravena v phpMyAdmin verze 4.7.7.

Share Button

Komentáře