Phát hành chính thức phpMyAdmin 4.9.5 và 5.0.2 vá lỗ hổng SQL injection & XSS

Administrator
phpMyAdmin là phần mềm miễn phí được viết bằng PHP chuyên dùng để xử lý, quản trị máy chủ cơ sở dữ liệu MySQL hoặc MariaDB. Người dùng có thể sử dụng phpMyAdmin để thực hiện hầu hết các tác vụ quản trị, bao gồm tạo cơ sở dữ liệu, chạy truy vấn , thêm tài khoản người dùng..v.v.v

logo-og.png


Phiên bản cập nhật phpMyAdmin 4.9.5 và 5.0.2 đã được phát hành tại đây

Bug Log

  • PMASA-2020-2 SQL injection vulnerability in the user accounts page, particularly when changing a password
  • PMASA-2020-3 SQL injection vulnerability relating to the search feature
  • PMASA-2020-4 SQL injection and XSS having to do with displaying results
  • Removing of the “options” field for the external transformation.

Version 5.0.2 also contains many bug fixes:


  • Fix for copying a user account
  • Removed SET AUTOCOMMIT=0 from SQL export
  • Fix for the display of table borders
  • Fix for ENUM radio button user interface problems
  • Improved the prompt for abandoning changes when no changes were made in the SQL window
  • Fix for inserting a primary key with “insert as new row”
  • Fix incorrect suggested latest available version to version 5