一、 漏洞 CVE-2011-4107 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 phpMyAdmin 3.4.x 之前的 3.4.7.1 和 3.3.x 之前的 3.3.10.5 版本中,XML 导入插件(libraries/import/xml.php)中的简单xml_load_string 函数允许远程授权用户通过包含外部实体引用的 XML 数据读取任意文件,这被称为 XML 外部实体(XXE)注入攻击。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The simplexml_load_string function in the XML import plug-in (libraries/import/xml.php) in phpMyAdmin 3.4.x before 3.4.7.1 and 3.3.x before 3.3.10.5 allows remote authenticated users to read arbitrary files via XML data containing external entity references, aka an XML external entity (XXE) injection attack.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
phpMyadmin XML实体引用信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
phpMyAdmin是phpMyAdmin团队开发的一套免费的、基于Web的MySQL数据库管理工具。该工具能够创建和删除数据库,创建、删除、修改数据库表,执行SQL脚本命令等。 phpMyAdmin的libraries/import/xml.php在处理XML数据时存在错误,可被利用泄露某些本地文件,并通过发送包含外部实体引用的特制XML数据在本地网络上执行某些操作。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2011-4107 的公开POC
# POC 描述 源链接 神龙链接
1 phpMyAdmin 3.3.X and 3.4.X - Local File Inclusion https://github.com/SECFORCE/CVE-2011-4107 POC详情
三、漏洞 CVE-2011-4107 的情报信息