更新日 : 2016/12/13 08:51
CVSS v24.3 CVSS v36.1
【phpMyAdmin におけるクロスサイトスクリプティングの脆弱性】
2016年12月13日phpMyAdmin脆弱性情報が公開されました。
対応が必要か検討してください。
脆弱性情報の概要
phpMyAdmin の以下には、クロスサイトスクリプティングの脆弱性が存在します。 (1) Zoom 検索機能 (2) GIS エディタ機能 (3) Relation 表示機能 (4) 複数の Transformation 機能 (5) XML エクスポート機能 (6) MediaWiki エクスポート機能 (7) Designer 機能 (8) 巧妙に細工された log_bin ディレクティブで MySQL サーバが動作している場合 (9) Database タブ (10) Replication 機能 (11) Database 検索機能
対象製品
製品:phpMyAdmin
企業:The phpMyAdmin Project
深刻度(CVSS)
CVSS v2
4.3
CVSS v3
6.1

参考:CVSSの深刻度レベル
スコアCVSS v2CVSS v3
9.0~10.0危険緊急
7.0~8.9危険重要
4.0~6.9警告警告
0.1~3.9注意注意
0注意なし
リンク情報
JVN JVNDB-2016-006161
https://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006161.html
CVE CVE-2016-6607
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2016-6607
NVD CVE-2016-6607
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2016-6607
CWE-79
https://jvndb.jvn.jp/ja/cwe/CWE-79.html
日付情報
登録日
2016/12/13 08:51:00
最終更新日
2016/12/13 08:51:00
「phpMyAdmin」に関する直近の脆弱性情報
もっと見る >>