漏洞标题
N/A
漏洞描述信息
在 phpMyAdmin 3.4.x 之前的 3.4.7.1 和 3.3.x 之前的 3.3.10.5 版本中,XML 导入插件(libraries/import/xml.php)中的简单xml_load_string 函数允许远程授权用户通过包含外部实体引用的 XML 数据读取任意文件,这被称为 XML 外部实体(XXE)注入攻击。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
The simplexml_load_string function in the XML import plug-in (libraries/import/xml.php) in phpMyAdmin 3.4.x before 3.4.7.1 and 3.3.x before 3.3.10.5 allows remote authenticated users to read arbitrary files via XML data containing external entity references, aka an XML external entity (XXE) injection attack.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
phpMyadmin XML实体引用信息泄露漏洞
漏洞描述信息
phpMyAdmin是phpMyAdmin团队开发的一套免费的、基于Web的MySQL数据库管理工具。该工具能够创建和删除数据库,创建、删除、修改数据库表,执行SQL脚本命令等。 phpMyAdmin的libraries/import/xml.php在处理XML数据时存在错误,可被利用泄露某些本地文件,并通过发送包含外部实体引用的特制XML数据在本地网络上执行某些操作。
CVSS信息
N/A
漏洞类别
信息泄露