「phpMyAdmin」が約1年ぶりに更新 - 「もっと早くリリースすべきだった」
データベース「MySQL」や「MariaDB」のウェブ管理機能を提供する「phpMyAdmin」の開発チームは、複数の脆弱性へ対処したアップデートを公開した。約1年ぶりのアップデートとなる。
開発チームでは、現地時間2025年1月21日に「phpMyAdmin 5.2.2」をリリース。複数のバグや脆弱性に対応した。2023年2月8日以来の更新で、「もっと早く公開すべきだったリリース」としている。
「チェックテーブル機能」や「挿入タブ」におけるクロスサイトスクリプティング(XSS)の脆弱性を修正。それぞれ識別子として「PMASA-2025-1」「PMASA-2025-2」が割り振られている。
さらにライブラリ「slim/psr7」に関連する脆弱性「CVE-2023-30536」や、「iconv」に関連する脆弱性「CVE-2024-2961」「PMASA-2025-3」なども対応した。
また実行時間が長くなり、サービス拒否を引き起こす「SQLパーサ」に関するセキュリティの問題や、「Cookie」のスマグリングを防ぐプレフィクスの追加なども実施している。
そのほか、機能改善やユーザーインタフェースの調整といった修正なども実施。利用者にアップデートを呼びかけている。
(Security NEXT - 2025/01/24 )
ツイート
関連リンク
PR
関連記事
小学校で成績含むUSBメモリ紛失、データにはPW - 都城市
YCC情報システムにサイバー攻撃 - 影響など詳細を調査
総務省をかたる偽メールに注意 - 調査名目で情報詐取
「SandboxJS」にサンドボックス回避のクリティカル脆弱性などが判明
米当局、「FortiClient EMS」脆弱性の悪用に注意喚起 - 侵害有無の確認も要請
医師の経験症例リスト含むUSBメモリが所在不明 - 新潟大医歯学総合病院
県立高で学習管理サービスに成績一覧を誤掲載 - 埼玉県
大阪マラソンのボランティアシステムで個人情報流出 - 認証を誤ってオフに
開発テスト環境から顧客情報流出、外部からの指摘で発覚 - 阿波銀
子会社がランサム被害、受注出荷に影響も生産継続 - 九州電子
