Une vulnérabilité a été identifiée dans phpMyAdmin, elle pourrait être exploitée par des utilisateurs malveillants afin de compromettre un serveur vulnérable. Ce problème résulte d'une erreur présente au niveau du script "server_databases.php" qui ne filtre pas la propriété "sort_by", ce qui pourrait être exploité par des attaquants authentifiés afin d'injecter et exécuter un code PHP arbitraire avec les privilèges du serveur web.
Crédit Vulnérabilité découverte par Norman Hippert.