Risque

  • Exécution de code arbitraire à distance ;
  • contournement de la politique de sécurité.

Systèmes affectés

Les versions antérieures à phpMyAdmin 2.11.2.1

Résumé

De multiples vulnérabilités dans phpMyAdmin permettent à un individu malveillant le contournement de la politique de sécurité et l'exécution de code arbitraire à distance.

Description

Deux vulnérabilités touchent phpMyAdmin :

  • la première permet un coutournement de la politique de sécurité via l'injection de code SQL ;
  • le seconde permet une exécution de code arbitraire à distance via une injection de code indirecte (Cross Site Scripting) et son exécution par le navigateur de la victime.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation