Masako Oono opdagede at phpMyAdmin, en webbaseret administrativ grænseflade til MySQL, på utilstrækkeligvis fornuftighedskontrollerede inddata, hvorved en fjernangriber kunne indsamle følsomme oplysninger gennem udførelse af skripter på tværs af servere, forudsat at brugeren anvendte webbrowseren Internet Explorer.
Denne opdatering retter også en regression der opstod i forbindelse med DSA 1641, der ødelagde skift af sprog og tegnsæt på loginbilledet.
I den stabile distribution (etch), er disse problemer rettet i version 4:2.9.1.1-9.
I den ustabile distribution (sid), er disse problemer rettet i version 4:2.11.8.1-3.
Vi anbefaler at du opgraderer din phpmyadmin-pakke.
MD5-kontrolsummer for de listede filer findes i den originale sikkerhedsbulletin.