Risque
- Injection de code indirecte à distance
Systèmes affectés
phpMyAdmin versions 3.4.0 à 3.4.4
Résumé
Plusieurs vulnérabilités de phpMyAdmin permettent de réaliser de l'injection de code indirecte à distance.
Description
Deux vulnérabilités permettent à une personne malintentionnée de réaliser des attaques de type cross-site scripting
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation). La version 3.4.5 corrige ces vulnérabilités.
Documentation
- Bulletins de sécurité du projet phpMyAdmin : http://www.phpmyadmin.net/home_page/security/PMASA-2011-14.php
- Site de téléchargement du projet phpMyAdmin : http://www.phpmyadmin.net