Risque

Contournement de la politique de sécurité.

Systèmes affectés

  • phpMyAdmin 2.x ;
  • phpMyAdmin 3.x.

Résumé

Une vulnérabilité affectant phpMyAdmin permet à une personne malintentionnée de contourner la politique de sécurité.

Description

Une vulnérabilité permettant une injection de code indirecte (XSS) via le script pmd_pdf.php a été découverte dans phpMyAdmin.

Solution

Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation