phpMyAdmin 跨站脚本漏洞 CVE-2013-1937 CNNVD-201304-152

4.3 AV AC AU C I A
发布: 2013-04-16
修订: 2024-04-11

phpMyAdmin是phpMyAdmin团队的一套免费的、基于Web的MySQL数据库管理工具。该工具能够创建和删除数据库,创建、删除、修改数据库表,执行SQL脚本命令等。 phpMyAdmin 3.5.0至3.5.7版本中的tbl_gis_visualization.php中存在多个跨站脚本漏洞,该漏洞源于程序没有充分验证用户提供的输入。当用户浏览受影响的网站时,其浏览器将执行攻击者的任意脚本代码。这可能导致攻击者窃取基于cookie的身份认证并发起其它攻击。

0%
当前有3条漏洞利用/PoC
当前有12条受影响产品信息