Risques
- Injection de code indirecte à distance (XSS)
- Non spécifié par l'éditeur
Systèmes affectés
- phpMyAdmin versions 5.x antérieurs à 5.2.2
Résumé
De multiples vulnérabilités ont été découvertes dans PHPMyAdmin. Elles permettent à un attaquant de provoquer une injection de code indirecte à distance (XSS) et un problème de sécurité non spécifié par l'éditeur.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité PHPMyAdmin PMASA-2025-1 du 20 janvier 2025 https://www.phpmyadmin.net/security/PMASA-2025-1/
- Bulletin de sécurité PHPMyAdmin PMASA-2025-2 du 20 janvier 2025 https://www.phpmyadmin.net/security/PMASA-2025-2/
- Bulletin de sécurité PHPMyAdmin PMASA-2025-3 du 21 janvier 2025 https://www.phpmyadmin.net/security/PMASA-2025-3/
- Référence CVE CVE-2024-2961 https://www.cve.org/CVERecord?id=CVE-2024-2961