2.20.1 CVE-2016-5734

漏洞名称

PhpMyAdmin 4.0.x-4.6.2远程执行代码漏洞(CVE-2016-5734)

漏洞描述

PhpMyAdmin是一个用PHP编写的免费软件工具,旨在通过Web管理MySQL。该漏洞位于该preg_replace功能中,因为用户提交的信息可以拼接到第一个参数中。

在PHP 5.4.7之前,第一个参数preg_replace可以被截断,\0并且将搜索模式更改为\e。它可能导致远程代码执行漏洞。

受影响的版本:

  • 4.0.10版之前的4.0.x版本

  • 4.4.15.7之前的4.4.x版本

  • 4.6.3之前的4.6.x版本

漏洞等级

高级

漏洞危害

远程代码执行

漏洞检测方法

利用POC去试验是否存在该漏洞

漏洞利用方法

利用phpMyAdmin 4.6.2 - (经过身份验证的)远程执行代码<https://www.exploit-db.com/exploits/40185>提供的POC去验证,用法为:

-u:指定用户名

--pwd="" :指定密码

-d:指定数据库

-c:指定执行的系统命令

分享一下POC,方便大家使用

漏洞修复方案:

1,及时去phpMyAdmin官网修补漏洞

2,更新到最新版

Last updated

Was this helpful?