phpMyAdmin Sicherheitslücke geschlossen

Sicherheit

Für phpMyAdmin ist ein Update erschienen was eine Sicherheitslücke schließt.

Die Lücke wird als kritisch eingestuft und der Patch sollte installiert werden.

Die aktuelle Version 2.11.5 schließt eine Schwachstelle die eine SQL Injection erlaubte.

Die Lücke entsteht durch die von phpMyAdmin genutzte Abfrage $_REQUEST in Verbindung mit Cookies.

Es kann passieren das bei den Anwendern die Cookies durcheinander kommen und ein Angreifer auf dem gleichen Server dies ausnutzen könnte.

Zusätzlich wurde noch einige andere Fehler behoben.

Diskussion zur Nachricht

Einen Kommentar schreiben