17 de octubre de 2009

Vulnerabilidades a pares en PhpMyAdmin 2.x y 3.x

Existen dos vulnerabilidades en phpMyAdmin que permiten inyectar código SQL y realizar ataques Cross site scripting (XSS).

  • PhpMyAdmin es una popular herramienta escrita en PHP de administración de MySQL a través de un navegador. Y está disponible en más de 50 idiomas bajo licencia GPL.
  • Estas vulnerabilidades ya han sido solucionadas y se puede descargar la nueva versión desde el sitio phpmyadmin.net.

Fuente: Hispasec