首页
看点啥
插画图片
首页 电脑数码 phpMyAdmin 5.2.2 发布,安全修复成为本次版本更新重点

phpMyAdmin 5.2.2 发布,安全修复成为本次版本更新重点

2026-07-31 0

phpMyAdmin 5.2.2 是以安全修复为核心的维护版本,修复了 sql-parser 拒绝服务风险、PMASA-2025-1/2 XSS 漏洞、路径泄露及 cookie 安全等问题,并优化导出性能与 MariaDB 支持。

phpMyAdmin 团队发布 5.2.2 版本,并在最新公告中说明该版本主要是 bugfix release,同时包含若干安全修复。对于数据库管理工具而言,安全更新的优先级高于普通功能改进,因为 phpMyAdmin 通常具备查看数据库结构、执行 SQL、导入导出数据、维护用户权限等敏感能力。一旦部署在公网或弱访问控制环境中,任何 XSS、路径泄露或依赖安全问题都可能扩大风险。

本次 5.2.2 修复了 sql-parser 中可能导致长时间执行的问题,最新说明该问题可能形成拒绝服务风险。数据库管理系统中,SQL 解析组件会处理用户输入、查询展示和结构分析,如果构造输入导致解析耗时异常,可能影响 Web 服务资源和后台可用性。该修复对多用户管理平台、共享数据库环境和面向客户开放的托管面板尤其重要。

公告还提到,版本修复了 Check tables 功能中的 XSS 漏洞 PMASA-2025-1,以及 Insert 标签页中的 XSS 漏洞 PMASA-2025-2。XSS 在数据库管理工具中的影响不能低估,因为管理界面通常由高权限用户登录,攻击者一旦诱导管理员访问带有恶意内容的页面或数据,就可能触发脚本执行,进一步影响会话、操作行为或敏感信息安全。

此外,5.2.2 还修复了 slim/psr7 相关安全问题、iconv 相关安全问题、Monitoring 标签页完整路径泄露,以及 cookie 安全前缀相关改进。与此同时,新版本还改进了数据库导出速度、MariaDB 10.10 collations 支持和数据库重命名逻辑。整体来看,5.2.2 是一次安全与稳定性并重的维护版本。当前如果仍运行 5.2.1 或更早版本,应直接升级至 5.2.3,而不是停留在 5.2.2。

喜欢(0)

上一篇

phpMyAdmin 5.2.3 发布,修复多项数据库管理与 PHP 兼容性问题

phpMyAdmin 5.2.3 发布,修复多项数据库管理与 PHP 兼容性问题

下一篇

夜幕之下爱财君子有什么技能 爱财君子技能机制

夜幕之下爱财君子有什么技能 爱财君子技能机制
猜你喜欢