Update verfügbar

Schwachstelle in phpMyAdmin bereinigt

Die Entwickler der beliebten Administrations-Software für MySQL-Datenbanken phpMyAdmin haben eine Sicherheitslücke bereinigt.

Version 3.x von phpMyAdmin ist anfällig für Cross Site Scripting. Auslöser ist, dass gewisse Eingaben in die Datei setup.php nicht ausreichend überprüft werden, bevor diese an den Anwender zurückgegeben werden. Somit könnte sich beliebger HTML- oder Script-Code in der Browser-Sitzung eines Anwenders ausführen lassen.

Die Lücke ist als nicht kritisch eingestuft. Sie setzt voraus, dass die Installation nicht standardmäßig durchgeführt wurde und das Konfigurations-Verzeichnis beschreibbar ist. Die Schwachstelle ist in Version 3.4.5 bestätigt. Andere Ausgaben könnten ebenfalls betroffen sein. Der Fehler ist in Version 3.4.6 ausgebessert: phpmyadmin.net (jdo)