Vulnerabilidad de de inyección SQL en phpMyAdmin

Recientemente se ha reportado que phpMyAdmin es propenso a una vulnerabilidad de inyección SQL por un error al procesar datos ingresados por un usuario en una consulta SQL.

El problema puede ser aprovechado por un atacante para poner en compromiso el funcionamiento de la aplicación y modificar o explotar otras vulnerabilidades en la base de datos.

Todas las versiones previas a la versión 2.11.5 de phpMyAdmin son vulnerables al problema de seguridad. La versión 2.11.5 estable está disponible desde hace unos días por lo cual se recomienda actualizar.

Enlace | phpMyAdmin

(vía: SecurityFocus)

Scroll al inicio