Page 1 of 1

Weitere Lücke in phpMyAdmin ermöglicht Ausführen von Befehle

PostPosted: 15. December 2004 10:58
by format
Hallo,


diese Woche ist eine Lücke in phpmyadmin bekannt geworden.
http://www.phpmyadmin.net/home_page/sec ... ASA-2004-4
Jetzt würde ich gerne auf die neue Version updaten. Funktioniert dies unter Xampp nach diesem Schema?
a) Löche einfach den Inhalt (mit Subdirs) von dem Order "/xampp/phpmydmin/" ausser der Datei "config.inc.php" (evtl. Sicherheitskopie von dieser machen).

b) entpacke die Dateien aus dem Verzeichnis "phpMyAdmin-2.6.0-pl2" in dem Archiv "phpMyAdmin-2.6.0-pl2.zip" in diesen Ordner und überschreibe dabei nicht die noch vorhandene "config.inc.php" (oder stelle sie dann aus der Sicherheitskopie wieder her).



Danke & Gruß, olli

PostPosted: 15. December 2004 11:01
by Wiedmann
Sollte funktionieren.

PostPosted: 15. December 2004 11:03
by Kristian Marcroft
Hi

es wird aber von seiten des phpMyAdmin-Teams nicht empfohlen auf die rc1 zu gehen. Man solle lieber auf das final Release 2.6.1 warten.
ggf. SAFE_Mode auf on etc. pp.

Weitere info auf der phpmyadmin HomePage

So long
KriS