Une vulnérabilité a été identifiée dans phpMyAdmin, elle pourrait être exploitée afin de conduire des attaques par cross site scripting. Ce problème résulte d'une erreur présente au niveau du script "scripts/setup.php" qui ne filtre pas la variable "REQUEST_URI", ce qui pourrait être exploité afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilité découverte par Omer Singer (The DigiTrust Group).