Вышел экстренный выпуск phpMyAdmin версии 3.3.9.2 и 2.11.11.3.
Причиной выхода экстренного выпуска стала найденная уязвимость, которая позволяла создать закладку выполнение которой могло быть произведено другим пользователем. Для уязвимости требуется включение дополнительных расширений phpMyAdmin и активированная функция закладок.
Уязвимость рассматривается, как критическая и ей подвержены версии 2.11.x и 3.3.x.
Данный экстренный выпуск закрывает найденную уязвимость для обеих веток phpMyAdmin.
Ссылки по теме:
Скачать phpMyAdmin версии 3.3.9.2 и 2.11.11.3