Risque
- Atteinte à la confidentialité des données
Systèmes affectés
Les versions antérieures à la 2.11.5.2.
Résumé
Une vulnérabilité non précisée par l'éditeur permettant la consultation des fichiers accessibles par le serveur Web a été corrigée.
Description
Une requête HTTP POST spécialement écrite permet à une personne malveillante de consulter les fichiers accessibles par le serveur Web.
Solution
Se référer au bulletin de sécurité de phpMyAdmin PMASA-2008-3 du 22 avril 2008 pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité phpMyAdmin PMASA-2008-3 du 22 avril 2008 : http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2008-3