Risques
- Injection de code indirecte à distance
- Redirection
Systèmes affectés
phpMyAdmin versions 3.3.x et 3.4.0.
Résumé
Deux vulnérabilités dans phpMyAdmin permettent de réaliser une injection de code indirecte à distance ou de provoquer une redirection.
Description
Deux vulnérabilités ont été découvertes dans phpMyAdmin :
- une injection de code indirecte est possible via la page de Tracking ;
- un utilisateur peut être redirigé vers un site malveillant via la page url.php.
Solution
Se référer aux bulletins de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité PMASA-2011-3 et PMASA-2011-4 du 22 mai 2011 : http://www.phpmyadmin.net/home_page/security/PMASA-2011-3.php
- Bulletins de sécurité PMASA-2011-3 et PMASA-2011-4 du 22 mai 2011 : http://www.phpmyadmin.net/home_page/security/PMASA-2011-4.php