BDU:2025-14435

phpMyAdmin Developer Team, Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Соф SUSE Package Hub, OpenSUSE Leap, Debian GNU/Linux, openSUSE Tumbleweed, РЕД ОС, phpMyAdmin

НЕ ОЦЕНЕНО

Дата обнаружения

2025-01-23

Официальное описание

Уязвимость веб-приложения для администрирования cистем управления базами данных phpMyAdmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://www.phpmyadmin.net/security/PMASA-2025-1/

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-phpmyadmin-cve-2025-24529-cve-2025-24530/?sphrase_id=1345393

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2025-24530

Для программных продуктов Novell Inc.: https://www.suse.com/ko-kr/security/cve/CVE-2025-24530.html