Avis du CERTA : Vulnérabilité de phpMyAdmin
novembre 2007 par CERT-FR
1 Risque
Injection de code indirecte (cross site scripting).
2 Systèmes affectés
phpMyAdmin, versions 2.11.2.1 et précédentes.
3 Résumé
Un manque de validation de la page de connexion permet à un utilisateur
malveillant de réaliser de l’injection de code indirecte.
4 Description
Un manque de validation de la page de connexion permet à un utilisateur
malveillant de réaliser de l’injection de code indirecte.
5 Solution
Le version 2.11.2.2 de phpMyAdmin corrige le problème. Se référer au bulletin
de sécurité de l’éditeur pour l’obtention des correctifs (cf. section
Documentation).
6 Documentation
* Bulletin phpMyAdmin PMASA-2007-8 du 20 novembre 2007 :
http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2007-8