phpMyAdmin 0 Day漏洞(CVE-2019-12922)

来源:scanv2019.09.20

一 漏洞概述

安全研究人员Manuel Garcia Cardenas近日公布了最常用的管理MySQL和MariaDB数据库的应用程序phpMyAdmin中的0 day漏洞细节和PoC。
该漏洞CVE编号为CVE-2019-12922,攻击者利用该漏洞来删除受害者服务器上的phpMyAdmin面板上的设置页面中配置的任意服务器。但该攻击并不允许攻击者删除服务器上保存的数据库或表。
phpMyAdmin是一个用PHP编写的免费软件工具,也是用于处理MySQL或MariaDB数据库服务器的开源管理工具。phpMyAdmin被广泛用于管理用WordPress, Joomla等内容管理平台的网站的数据库。

二 漏洞危害

攻击者利用该漏洞来删除受害者服务器上的phpMyAdmin面板上的设置页面中配置的任意服务器。

三 影响版本

该漏洞影响所有的phpMyAdmin版本,包括最新的4.9.0.1版本和今年7月发布的phpMyAdmin 5.0.0-alpha1。

四 复现过程

五 影响范围

根据 ZoomEye 网络空间搜索引擎[1]对关键字 “phpMyAdmin” 进行搜索,共得到 3,630,084 条 IP 历史记录,主要分布在中国、美国等国家。

六 修复建议

1、 暂停通过防火墙关停服务,等待官方发布补丁

七 相关链接

ZoomEye 网络空间搜索引擎:https://www.zoomeye.org/searchResult?q=phpMyAdmin

热门文章

关注知道创宇云安全

获取安全动态