0x01 漏洞介紹
- phpMyAdmin是phpMyAdmin團(tuán)隊開發(fā)的一套免費的、基于Web的MySQL數(shù)據(jù)庫管理工具。該工具能夠創(chuàng)建和刪除數(shù)據(jù)庫,創(chuàng)建、刪除、修改數(shù)據(jù)庫表,執(zhí)行SQL腳本命令等。
-
phpMyAdmin
中存在安全漏洞,該漏洞源于程序沒有正確選擇分隔符來避免使用preg_replace e
修飾符。 - 可借助特制的字符串利用該漏洞執(zhí)行任意PHP代碼。
0x02 影響版本
以下版本受到影響:文章來源地址http://www.zghlxwxcb.cn/news/detail-515891.html
- phpMyAdmin
4.0.10.16之前4.0.x
版本, 4.4.1
文章來源:http://www.zghlxwxcb.cn/news/detail-515891.html
到了這里,關(guān)于PhpMyAdmin遠(yuǎn)程執(zhí)行代碼漏洞復(fù)現(xiàn) (CVE-2016-5734)的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!