Omer Singer du groupe DigiTrust a découvert plusieurs vulnérabilités dans phpMyAdmin, une application pour administrer MySQL à travers la Toile. Le projet des expositions et vulnérabilités communes (CVE) identifie les problèmes suivants :
phpMyAdmin permet à un attaquant distant d'injecter un script web ou du HTML arbitraire dans le contexte d'une session d'un utilisateur connecté (attaque par script intersite).
Lorsqu'on accède à phpMyAdmin à partir d'un navigateur qui ne code pas les requêtes dans les adresses, celui-là permet à des attaquants distants d'injecter un script web ou du HTML arbitraire par l'intermédiaire d'une chaîne de requête.
Pour l'ancienne distribution stable (Sarge), ces problèmes ont été corrigés dans la version 4:2.6.2-3sarge6.
Pour la distribution stable (Etch), ces problèmes ont été corrigés dans la version 4:2.9.1.1-6.
Pour la distribution instable (Sid), ces problèmes ont été corrigés dans la version 4:2.11.1.2-1.
Nous vous recommandons de mettre à jour votre paquet phpmyadmin.
Les sommes MD5 des fichiers indiqués sont disponibles sur la page originale de l'alerte de sécurité.