phpMyAdminにクロスサイトリクエストフォージェリの脆弱性を確認

  • 元記事: Bringing MySQL to the web
  • HP:phpMyAdmin
  • 発表日時 2017/12/20

    phpMyAdminにクロスサイトリクエストフォージェリの脆弱性が確認された。影響を受けるのはphpMyAdmin 4.7.7以前のバージョンで、この脆弱性が悪用されると、ユーザに細工されたURLをクリックするよう騙すことでデータベースのレコードやテーブルの削除などをされる恐れがある。深刻度は criticalとなっている。解決策としてphpMyAdmin」 4.7.7が公開されており、アップデートによりこの脆弱性は修正される。