Показать сообщение отдельно

  #502  
Старый 29.08.2015, 11:35
zifus
Познающий
Регистрация: 15.08.2015
Сообщений: 83
С нами: 5655926

Репутация: 0
По умолчанию

Multiple cross-site request forgery (CSRF) vulnerabilities in the setup process in phpMyAdmin 4.0.x before 4.0.10.10, 4.2.x before 4.2.13.3, 4.3.x before 4.3.13.1, and 4.4.x before 4.4.6.1 allow remote attackers to hijack the authentication of administrators for requests that modify the configuration file.

CVE-2015-3902

Хотел спросить это включительно с 4.0.10.10

-$formset_id = filter_input(INPUT_GET, 'formset');

-$mode = filter_input(INPUT_GET, 'mode');

Некорректно задан набор форм, проверьте массив $formsets в файле setup/frames/form.inc.php

как можно применить даную уязвимость пните меня пожайлуста...

и ище в setup активная загрузка и сохранения может как-то можно применить
 
Ответить с цитированием