Risque

Injection de requêtes SQL.

Systèmes affectés

phpMyAdmin versions 2.11.4 et antérieures.

Résumé

Une vulnérabilité dans phpMyAdmin permet à un utilisateur distant d'effectuer des requêtes SQL arbitraires.

Description

Une vulnérabilité a été identifiée dans phpMyAdmin. Celle-ci est relative à la façon dont sont manipulés les paramètres d'une requête HTTP passée à phpMyAdmin. Cette faille permet, sous certaines conditions, de remplacer un « cookie » légitime par un autre quelconque. Il est alors possible via ce cookie conçu de façon particulière d'effectuer des reqêtes SQL arbitraires.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation