Update verfügbar

Sicherheitslücke in phpMyAdmin geschlossen

Die Entwickler der beliebten Administrations-Software phpMyAdmin haben ein Update zur Verfügung gestellt.

Die in phpMyAdmin 3.x gefundene Sicherheitslücke lässt sich für so genannte Cross-Site-Scripting-Angriffe ausnutzen. Bestimmte Eingaben bei Tabellen, Spalten und Index-Namen überprüft die Software nicht ausreichend, bevor diese in der Tracking-Funktion benutzt werden. Somit lässt sich beliebiger HTML- und Script-Code einschleusen. Dieser würde dann der Browser-Sitzung eines Anwenders ausgeführt, wenn dieser die manipulierten Daten betrachtet.

Die Sicherheitslücke ist in den Versionen von 3.3.0 bis 3.4.3.2 bestätigt. Anwender sollte ein Update auf Version 3.3.10.4 oder 3.4.4 in Betracht ziehen. Die Sicherheitslücke ist als weniger kritisch eingestuft: phpmyadmin.net (jdo)