Risque
- Contournement de la politique de sécurité
Systèmes affectés
- phpMyAdmin 2.x ;
- phpMyAdmin 3.x.
Résumé
Une vulnérabilité affectant phpMyAdmin permet à une personne malintentionnée de contourner la politique de sécurité.
Description
Une vulnérabilité permettant une injection de code indirecte (XSS) via le script pmd_pdf.php a été découverte dans phpMyAdmin.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité phpMyAdmin PMASA-2008-9 du 30 octobre 2008 : http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2008-9
- Référence CVE CVE-2008-4775 https://www.cve.org/CVERecord?id=CVE-2008-4775