Risque

  • Injection de code indirecte à distance ;
  • redirection.

Systèmes affectés

phpMyAdmin versions 3.3.x et 3.4.0.

Résumé

Deux vulnérabilités dans phpMyAdmin permettent de réaliser une injection de code indirecte à distance ou de provoquer une redirection.

Description

Deux vulnérabilités ont été découvertes dans phpMyAdmin :

  • une injection de code indirecte est possible via la page de Tracking ;
  • un utilisateur peut être redirigé vers un site malveillant via la page url.php.

Solution

Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation