Risque

  • Atteinte à la confidentialité des données

Systèmes affectés

Les versions antérieures à la 2.11.5.2.

Résumé

Une vulnérabilité non précisée par l'éditeur permettant la consultation des fichiers accessibles par le serveur Web a été corrigée.

Description

Une requête HTTP POST spécialement écrite permet à une personne malveillante de consulter les fichiers accessibles par le serveur Web.

Solution

Se référer au bulletin de sécurité de phpMyAdmin PMASA-2008-3 du 22 avril 2008 pour l'obtention des correctifs (cf. section Documentation).

Documentation