phpMyAdmin 是一个以PHP为基础,以Web-Base方式架构在网站主机上的MySQL的资料库管理工具。 phpMyAdmin 2.11.11.1之前的2.11.x版本以及3.3.8.1之前的3.x版本的数据库搜索脚本中的libraries/common.lib.php文件中的PMA_linkOrButton函数中存在跨站脚本攻击漏洞。远程攻击者可以借助特制请求注入任意web脚本或者HTML。
phpMyAdmin 是一个以PHP为基础,以Web-Base方式架构在网站主机上的MySQL的资料库管理工具。 phpMyAdmin 2.11.11.1之前的2.11.x版本以及3.3.8.1之前的3.x版本的数据库搜索脚本中的libraries/common.lib.php文件中的PMA_linkOrButton函数中存在跨站脚本攻击漏洞。远程攻击者可以借助特制请求注入任意web脚本或者HTML。