phpMyAdmin BLOB Streaming 多个输入验证漏洞 CVE-2009-1149 CNNVD-200903-473

7.5 AV AC AU C I A
发布: 2009-03-26
修订: 2009-04-16

phpMyAdmin是一个免费的MySQL数据管理工具软件,PHP写的旨在处理在万维网和操作MySQL。 phpMyAdmin支持广泛的MySQL管理操作(管理数据库,表,字段,关系,索引,用户,权限,等等),并可以直接执行任何SQL语句。 phpMyAdmin 3.1.3.1版本之前的版本的BLOB流动特性的bs_disp_as_mime_type.php中存在CRLF注入漏洞。远程攻击者可以借助(1)c_type及其可能的(2)file_type参数,注入任意HTTP页眉并执行HTTP响应分裂攻击。

0%
暂无可用Exp或PoC
当前有8条受影响产品信息