脆弱性情報の概要 脆弱性ID: PMASA-2008-4 日付: 2008-06-23 概要: 不適切なPHP環境においてXSS脆弱性が存在する 説明: WikimediaのTim Starlingより通知があり、 ディレクトリ内のスクリプトがXSS攻撃に対して脆弱であることが確認された 深刻度: 本脆弱性は重要であると見なされている 軽減要因: 以下の条件がすべて満たされた場合にのみ再現する:PHPの が"on"に設定されていること、およびWebサーバーで に設置されている ファイル内の設定が適用されていないこと 影響バージョン: 2.11.7より前のバージョン 対応策: phpMyAdmin 2.11.7以降にアップグレードする 参照: 割り当てられたCVE ID: CVE-2008-2960 CWE ID: CWE-661 CWE-79 パッチ: - aa2076eedc7e3664b09681d6fe9dd019eca98647 詳細情報: 詳細情報が必要な場合やご質問がある場合は、phpMyAdminチームまでお問い合わせください。ウェブサイトはphpmyadmin.netです