Underc0de

[In]Seguridad Informática => Bugs y Exploits => Mensaje iniciado por: Suchat en Noviembre 09, 2022, 04:38:28 AM

Título: Cross site scripting en phpMyAdmin
Publicado por: Suchat en Noviembre 09, 2022, 04:38:28 AM
Hi
El equipo de phpMyAdmin ha publicado una alerta informando de un fallo en la funcionalidad "structure snapshot" al no realizar correctamente la validación de los datos pasados a través de los parámetros tabla, columna e índice. Un atacante remoto podría ejecutar código JavaScript a través de una URL especialmente manipulada y de esta forma obtener, por ejemplo, la cookie de sesión del administrador.
Thank
Título: Re: Cross site scripting en phpMyAdmin
Publicado por: Aforak en Enero 28, 2023, 02:32:59 PM
Hola, ya que pones la información estaría bien que ingreses la versión del PhpMyAdmin vulnerable y enlaces de referencia a la explotación.