![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
phpMyAdmin
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueAttaque de type Cross-Site Scripting.2 Systèmes affectésphpMyAdmin versions 2.8.0.3 et antérieures.3 RésuméUne vulnérabilité présente dans phpMyAdmin permet à un utilisateur distant de conduire des attaques de type Cross-Site Scripting.4 DescriptionUn manque de contrôle sur les paramètres db et theme retournés par certains scripts de phpMyAdmin permet à un utilisateur distant mal intentionné de réaliser une attaque de type Cross-Site Scripting.5 SolutionLa version 2.8.0.4 de phpMyAdmin corrige le problème :http://www.phpmyadmin.net/home_page/downloads.php 6 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||