Plusieurs vulnérabilités à distance ont été découvertes dans phpMyAdmin, un outil pour administrer des bases de données MySQL via le réseau. Le projet « Common Vulnerabilities and Exposures » (CVE) identifie les problèmes suivants :
Des utilisateurs distants authentifiés pouvaient exécuter du code arbitraire sur la machine sur laquelle tourne phpMyAdmin par la manipulation d'un paramètre de script.
Exploiter une faille de type script intersite avec le script d'installation était possible dans des circonstances rares.
Une protection a été ajoutée contre les sites web distants qui chargent phpMyAdmin dans un frameset.
La falsification d'une requête intersite permettait à des attaquants distants de créer une nouvelle base de données, mais pas d'effectuer d'autre action dessus.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 4:2.9.1.1-8.
Pour la distribution unstable (Sid), ces problèmes ont été corrigés dans la version 4:2.11.8.1-2.
Nous vous recommandons de mettre à jour votre paquet phpmyadmin.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.