phpMyAdmin ແຈ້ງອັບເດດສຸກເສີນ ເພື່ອປິດຊ່ອງໂຫວ່ຮຸນແຮງລະດັບສູງ
ສຳລັບຊ່ອງໂຫວ່ທີ່ຖືກປິດໃນເທື່ອນີ້ຕົ້ນຕໍມີ 03 ລາຍການ ດັ່ງນີ້:
- Local file inclusion (CVE-2018-19968) ເທິງ phpMyAdmin ຮຸ່ນ 4.0 – 4.8.3 ເປີດໃຫ້ຜູ້ໂຈມຕີສາມາດເຂົ້າເຖິງຂໍ້ມູນໄຟລ໌ຕ່າງໆ ເທິງ Server ໄດ້ຈາກໄລຍະໄກ;
- Cross-Site Request Forgery (CSRF)/XSRF (CVE-2018-19969) ເທິງ phpMyAdmin ຮຸ່ນ 4.7.0 – 4.7.6 ແລະ 4.8.0 – 4.8.3 ທີ່ເຮັດໃຫ້ຜູ້ໂຈມຕີສາມາດເອີ້ນໃຊ້ SQL Operation ໄດ້ ຖ້າຫາກເຫຍື່ອເປີດລິ້ງທີ່ຖືກສ້າງຂຶ້ນມາເພື່ອໂຈມຕີໂດຍສະເພາະ;
- Cross-site scripting (XSS) (CVE-2018-19970) ເທິງ phpMyAdmin ຮຸ່ນ 4.0 – 4.8.3 ໂດຍຜູ້ໂຈມຕີສາມາດ Inject ໂຄ້ດທີ່ຕ້ອງການໄປໜ້າ Dashboard ໄດ້ຜ່ານຊື່ Database ຫຼື Table ທີ່ຖືກຕັ້ງຂຶ້ນມາ ເພື່ອໃຊ້ໂຈມຕີໂດຍສະເພາະ.
phpMyAdmin ຮຸ່ນຫຼ້າສຸດສາມາດໂຫຼດໄດ້ທີ່ https://www.phpmyadmin.net/downloads/
ເອກະສານອ້າງອີງ: