Уведомление безопасности phpMyAdmin №3 2005
Исправлено отсутствие проверки на валидность параметра ‘convcharset’, что открывало брешь для XSS-атаки.
Анонсирование последних версий phpMyAdmin. Хроники изменений, исправление ошибок и уязвимостей phpMyAdmin. Нововведения в последних версиях phpMyAdmin.
Исправлено отсутствие проверки на валидность параметра ‘convcharset’, что открывало брешь для XSS-атаки.
Злоумышленник мог добиться, чтобы phpMyAdmin показал сообщение об ошибке PHP, содержащее полный путь к директории, где установлен phpMyAdmin.
Возможности инъекции переменной была обнаружена в phpMyAdmin, что позволяло нападающему осуществить межсайтовый скриптинг (XSS)