Omer Singer der DigiTrust-Gruppe entdeckte mehrere Verwundbarkeiten in
phpMyAdmin, einer Anwendung zur Verwaltung von MySQL über das WWW. Das Common
Vulnerabilities and Exposures
-Projekt identifiziert die folgenden Probleme:
phpMyAdmin ermöglicht einem entfernten Angreifer, beliebige Web-Skripte und HTML-Code in den Inhalt einer Sitzung eines eingeloggten Benutzers einzuschleusen (Site-übergreifendes Skripting).
phpMyAdmin ermöglicht entfernten Angreifern, falls darauf aus einem
Browser zugegriffen wird, der URL-Anfragen nicht verschlüsselt,
beliebige Web-Skripte und HTML-Code mit der Zeichenkette
query
einzuschleusen.
Für die alte Stable-Distribution (Sarge) wurde dieses Problem in Version 4:2.6.2-3sarge6 behoben.
Für die Stable-Distribution (Etch) wurde dieses Problem in Version 4:2.9.1.1-6 behoben.
Für die Unstable-Distribution (Sid) wurde dieses Problem in Version 4:2.11.1.2-1 behoben.
Wir empfehlen Ihnen, Ihr phpmyadmin-Paket zu aktualisieren.
MD5-Prüfsummen der aufgeführten Dateien stehen in der ursprünglichen Sicherheitsankündigung zur Verfügung.