Security NEXTでは、最新の情報セキュリティに関するニュースを日刊でお届けしています。

「phpMyAdmin」が約1年ぶりに更新 - 「もっと早くリリースすべきだった」

データベース「MySQL」や「MariaDB」のウェブ管理機能を提供する「phpMyAdmin」の開発チームは、複数の脆弱性へ対処したアップデートを公開した。約1年ぶりのアップデートとなる。

開発チームでは、現地時間2025年1月21日に「phpMyAdmin 5.2.2」をリリース。複数のバグや脆弱性に対応した。2023年2月8日以来の更新で、「もっと早く公開すべきだったリリース」としている。

「チェックテーブル機能」や「挿入タブ」におけるクロスサイトスクリプティング(XSS)の脆弱性を修正。それぞれ識別子として「PMASA-2025-1」「PMASA-2025-2」が割り振られている。

さらにライブラリ「slim/psr7」に関連する脆弱性「CVE-2023-30536」や、「iconv」に関連する脆弱性「CVE-2024-2961」「PMASA-2025-3」なども対応した。

また実行時間が長くなり、サービス拒否を引き起こす「SQLパーサ」に関するセキュリティの問題や、「Cookie」のスマグリングを防ぐプレフィクスの追加なども実施している。

そのほか、機能改善やユーザーインタフェースの調整といった修正なども実施。利用者にアップデートを呼びかけている。

(Security NEXT - 2025/01/24 ) このエントリーをはてなブックマークに追加

関連リンク

PR

関連記事

「MS 365」に不正ログイン、個人情報流出の可能性 - 日経米子会社
開示文書の墨塗り個人情報、出力ミスで参照可能に - 北九州市
事業者宛てメールで複数の誤送信が判明 - 公共施設の管理運営会社
米当局、脆弱性3件の悪用を警告 - 「Ivanti EPMM」「PAN-OS」は緊急対応を
Linuxカーネルに権限昇格の脆弱性「Copy Fail」 - PoC公開済み
「Spring Cloud Config」にパストラバーサルなど複数脆弱性
動作確認ページ残存、ボランティア登録者メアドが閲覧可能に - 名古屋市
複数脆弱性を修正した「Firefox 150.0.2」をリリース - Mozilla
「Firefox」にアップデート - 「クリティカル」脆弱性を解消
暗号化通信ライブラリ「GnuTLS」に複数脆弱性 - アップデートで修正