phpMyAdmin3.5.8以前に任意のスクリプト実行を許す脆弱性(CVE-2013-3238) | 徳丸浩の日記

meets623meets623 のブックマーク 2013/05/22 18:41

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

phpMyAdmin3.5.8以前に任意のスクリプト実行を許す脆弱性(CVE-2013-3238)

    脆弱性の発生するメカニズム 脆弱性の原因はlibraries/mult_submits.inc.php の以下の部分です。 case 'replace_prefix_tbl': $current = $selected[$i]; $newtablename = preg_replace("/^" . $from_prefix . "/...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう