Risque

Atteinte à la confidentialité des données.

Systèmes affectés

phpMyAdmin 3.4.x.

Résumé

Un défaut dans le programme show_config_errors.php de phpMyAdmin peut révéler l'emplacement du fichier de configuration dans le système de fichiers et faciliter une attaque ultérieure.

Solution

La version 3.4.10.2 corrige ce problème.

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation