Plusieurs vulnérabilités ont été identifiées dans phpMyAdmin, elles pourraient être exploitées afin de conduire des attaques par cross site scripting ou par hameçonnage.
Le premier problème résulte d'une erreur de conception présente aux niveaux de plusieurs scripts (à l'exception du fichier "index.php") qui ne vérifient pas s'ils sont liés aux cadres d'un autre domaine, ce qui pourrait permettre à un site malicieux d'usurper l'identitité d'un site de confiance.
La seconde faille est due à une erreur présente au niveau du chargement des données depuis le fichier "config/config.inc.php" vers "scripts/setup.php", ce qui pourrait être exploité par des attaquants afin d'injecter un code HTML/Javascript malicieux coté client.
Crédit Vulnérabilités découvertes par Aung Khant (YGN Ethical Hacker Group).