Masako Oono a découvert que phpMyAdmin, une interface web pour l'administration de MySQL, ne réalisait pas de validation suffisante des entrées. Cela permet de récupérer des données sensibles par attaque de script intersite si l'utilisateur utilise le navigateur Internet Explorer.
Cette mise à jour corrige également un problème introduit dans la DSA 1641. Il empêchait le changement de la langue et l'encodage de la page d'authentification.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 4:2.9.1.1-9.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 4:2.11.8.1-3.
Nous vous recommandons de mettre à jour votre paquet phpmyadmin.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.