
phpMyAdmin のバージョン 4.7.x(4.7.6.1/4.7.7 より前)は CSRF の脆弱性の影響を受けます。ユーザーを欺いて細工された URL をクリックさせることにより、レコードの削除、テーブルの DROP/TRUNCATE などの有害なデータベース操作を実行できる可能性があります。
git clone https://github.com/Villaquiranm/5MMISSI-CVE-2017-1000499.git
cd 5MMISSI-CVE-2017-1000499/
両方のコンテナを構築するには、1つのコマンドを入力するだけです。
make create
この時点で、php サーバーとデータベースが設定されるまで待つ必要があります。この遅延はビルド成功後、約1分です。
cd web/
python -m SimpleHTTPServer 8888
make clean