Risque

Injection de code indirecte (cross-site scripting).

Systèmes affectés

phpMyAdmin versions 2.11.6 et antérieures.

Résumé

Une vulnérabilité dans phpMyAdmin permet de réaliser des attaques de type cross-site scripting.

Description

Une vulnérabilité a été découverte dans phpMyAdmin. Cette vulnérabilité permet, dans une configuration bien particulière, de réaliser des attaques de type cross-site scripting.

Solution

Mettre à jour phpMyAdmin en version 2.11.7.

Documentation