Risque

  • Atteinte à l'intégrité des données ;
  • injection de code indirecte à distance.

Systèmes affectés

Versions antérieures à phpMyAdmin 3.5.3

Résumé

Deux vulnérabilités ont été corrigées dans phpMyAdmin. La première concerne une injection de code indirecte à distance (XSS). La deuxième permet d'injecter du code dans les communications avec le site « phpmyadmin.net » car elles ne sont pas chiffrées (une attaque par homme du milieu est nécessaire).

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation