phpmyadmin 文件包含(CVE-2014-8959)

Posted 星球守护者

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了phpmyadmin 文件包含(CVE-2014-8959)相关的知识,希望对你有一定的参考价值。

0x01 漏洞介绍

  • phpMyAdmin是phpMyAdmin团队开发的一套免费的、基于Web的mysql数据库管理工具。该工具能够创建和删除数据库,创建、删除、修改数据库表,执行SQL脚本命令等。
  • phpMyAdmin的GIS编辑器中libraries/gis/GIS_Factory.class.php脚本存在目录遍历漏洞。
  • 远程攻击者可借助特制的‘geometry-type’参数利用该漏洞包含并执行任意本地文件。

0x02 影响版本

  • phpMyAdmin 4.0.10.6之前4.0.x版本4.1.14.7之前4.1.x版本4.2.12之前4.2.x版本

0x03 漏洞编号

  • CNNVD编号:CNNVD-201411-417
  • 危害等级:中危
  • CVE编号:CVE-2014-8959
  • 漏洞类型: 路径遍历
  • 发布时间:2014-11-24
  • 威胁类型: 远程

0x04 漏洞查询

http://123.124.177.30/web/xxk/ldxqById.tag?CNNVD=CNNVD-201411-417

以上是关于phpmyadmin 文件包含(CVE-2014-8959)的主要内容,如果未能解决你的问题,请参考以下文章

CVE-2014-4114 和 CVE-2014-3566

Android提权漏洞CVE-2014-7920&CVE-2014-7921分析

Android提权漏洞CVE-2014-7920&CVE-2014-7921分析

墨者靶场 phpMyAdmin后台文件包含分析溯源 (CVE-2018-12613)

墨者靶场 phpMyAdmin后台文件包含分析溯源 (CVE-2018-12613)

phpmyadmin文件包含漏洞复现(CVE-2018-12613)