<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>arrayexception.com - Tecnologia y Desarrollo &#187; phpMyAdmin</title>
	<atom:link href="http://www.arrayexception.com/tag/phpmyadmin/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.arrayexception.com</link>
	<description>Tecnologia y Desarrollo</description>
	<lastBuildDate>Sun, 11 Dec 2011 12:51:35 +0000</lastBuildDate>
	<generator>http://wordpress.org/?v=2.9.2</generator>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
			<item>
		<title>Cross site scripting e inyección SQL en PhpMyAdmin 2.x y 3.x</title>
		<link>http://www.arrayexception.com/desarrollo/seguridad/cross-site-scripting-e-inyeccion-sql-en-phpmyadmin-2x-y-3x/</link>
		<comments>http://www.arrayexception.com/desarrollo/seguridad/cross-site-scripting-e-inyeccion-sql-en-phpmyadmin-2x-y-3x/#comments</comments>
		<pubDate>Sat, 17 Oct 2009 11:06:29 +0000</pubDate>
		<dc:creator>lobo</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Cross site scripting]]></category>
		<category><![CDATA[javascript]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[PHP]]></category>
		<category><![CDATA[phpMyAdmin]]></category>

		<guid isPermaLink="false">http://www.arrayexception.com/?p=1514</guid>
		<description><![CDATA[Existen dos vulnerabilidades en phpMyAdmin que permiten inyectar código SQL y realizar ataques Cross site scripting (XSS).

PhpMyAdmin es una popular herramienta escrita en PHP de administración de MySQL a través de un navegador. Este software permite crear y eliminar bases de datos, crear, eliminar y alterar tablas, borrar, editar y añadir campos, administrar privilegios y [...]]]></description>
			<content:encoded><![CDATA[<p>Existen dos vulnerabilidades en <a title="phpMyAdmin" href="/tag/phpMyAdmin">phpMyAdmin</a> que permiten inyectar código SQL y realizar ataques <a title="Cross site scripting" href="/tag/Cross-site-scripting">Cross site scripting</a> (XSS).</p>
<p style="text-align: center;">
<div class="wp-caption aligncenter" style="width: 630px"><a href="http://upload.wikimedia.org/wikipedia/commons/9/96/PhpMyAdmin_screenshot.png"><img class=" " title="PhpMyAdmin" src="http://upload.wikimedia.org/wikipedia/commons/9/96/PhpMyAdmin_screenshot.png" alt="PhpMyAdmin" width="620" height="309" /></a><p class="wp-caption-text">PhpMyAdmin</p></div>
<p>PhpMyAdmin es una popular herramienta escrita en <a title="PHP" href="/tag/php">PHP</a> de administración de <a title="MySQL" href="/tag/mysql">MySQL</a> a través de un navegador. Este software permite crear y eliminar bases de datos, crear, eliminar y alterar tablas, borrar, editar y añadir campos, administrar privilegios y claves en campos, exportar datos en varios formatos; y en general ejecutar cualquier sentencia SQL. Además está disponible en más de 50 idiomas bajo licencia GPL.</p>
<p><span id="more-1514"></span></p>
<p>El primero de los errores tiene su origen en una la falta de validación de ciertos parámetros en pmd_pdf.php. Esto podría ser aprovechado por un atacante para inyectar código SQL y ejecutar sentencias no autorizadas.</p>
<p>Por otro lado, existen varios errores en db_operations.php y pdf_pages.php provocados por no usar la función &#8220;htmlspecialchars&#8221;  cuando se muestran ciertos datos. Esto podría ser aprovechado por una atacante para insertar código HTML o <a title="JavaScript" href="/tag/JavaScript">JavaScript</a>. Si un administrador visualiza esos datos, un atacante podría usar JavaScript para robar su cookie de sesión, por ejemplo. En la versión 3.x este error también se encuentra en db_structure.php</p>
<p>Estas vulnerabilidades ya han sido solucionadas y se puede descargar la nueva versión desde el sitio phpmyadmin.net.</p>
<p><strong>Más información</strong></p>
<p>phpMyAdmin Advisory<br />
<a title="phpmyadmin.net" href="http://www.phpmyadmin.net/home_page/security/PMASA-2009-6.php" target="_blank"> http://www.phpmyadmin.net/home_page/security/PMASA-2009-6.php</a></p>
<p>phpMyAdmin SVN<br />
<a title="phpmyadmin.svn.sourceforge.net/" href="http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin?view=rev&amp;revision=13034" target="_blank"> http://phpmyadmin.svn.sourceforge.net/viewvc/phpmyadmin?view=rev&amp;revision=13034</a></p>
<p>Victor Antonio Torre<br />
hispasec.com</p>
]]></content:encoded>
			<wfw:commentRss>http://www.arrayexception.com/desarrollo/seguridad/cross-site-scripting-e-inyeccion-sql-en-phpmyadmin-2x-y-3x/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

