Bundesamt für Sicherheit in der Informationstechnik

Technische Warnung

23.08.2018 - TW-T18-0122

phpMyAdmin: Schwachstelle ermöglicht Cross-Site Scripting

Art der Meldung: Warnmeldung

Risikostufe 2

Betroffene Systeme:

  • Open Source phpMyAdmin < 4.8.3

Empfehlung:

Das BürgerCERT empfiehlt die zeitnahe Installation der vom Hersteller bereitgestellten Sicherheitsupdates, um die Schwachstellen zu schließen.

Beschreibung:

phpMyAdmin ist eine in PHP geschriebene Web-Oberfläche zur Administration von MySQL Datenbanken.

Zusammenfassung:

Ein entfernter, authentisierter Angreifer kann eine Schwachstelle in phpMyAdmin ausnutzen, um einen Cross-Site Scripting Angriff durchzuführen.