Atualizações do phpMyAdmin trazem correção para falhas
As versões 3.3.10.2 e 3.4.3.1 do phpMyAdmin, ferramenta de administração de banco de dados, foram lançadas como atualizações importantes para corrigir quatro falhas de segurança.
Consideradas “altamente críticas” pela empresa de segurança Secunia, as vulnerabilidades incluem um bug de manipulação da sessão na autenticação Swekey, que poderiam ser exploradas para substituir as variáveis de sessão, uma possível falha de injeção no código do script de configuração e uma expressão regular mencionando o problema no código Synchronize. De acordo com os desenvolvedores do phpMyAdmin, as falhas poderiam levar à injeção e execução de código arbitrário.
Versões 3.4.3 e anteriores seriam supostamente afetadas, mas o ramo 2.11.x não é atingido pela falha.
As versões 3.3.10.2 e 3.4.3.1 do phpMyAdmin estão disponíveis para download no site do projeto.
Com informações de Under-Linux





