<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Tracker IslaServer &#187; phpMyAdmin</title>
	<atom:link href="http://tracker.islaserver.com/category/utilidades/phpmyadmin/feed/" rel="self" type="application/rss+xml" />
	<link>http://tracker.islaserver.com</link>
	<description>Tracking de actualizaciones y noticias de seguridad informática</description>
	<lastBuildDate>Mon, 19 Oct 2009 09:17:27 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>phpMyAdmin &lt; 2.11.9.1 Remote Command Execution Vulnerability</title>
		<link>http://tracker.islaserver.com/2008/09/17/phpmyadmin-21191-remote-command-execution-vulnerability/</link>
		<comments>http://tracker.islaserver.com/2008/09/17/phpmyadmin-21191-remote-command-execution-vulnerability/#comments</comments>
		<pubDate>Tue, 16 Sep 2008 23:11:44 +0000</pubDate>
		<dc:creator>admin</dc:creator>
				<category><![CDATA[phpMyAdmin]]></category>
		<category><![CDATA[command]]></category>
		<category><![CDATA[execution]]></category>
		<category><![CDATA[mysql]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[remote]]></category>

		<guid isPermaLink="false">http://tracker.islaserver.com/?p=44</guid>
		<description><![CDATA[Error grave en phpMyAdmin que afecta a las versiones &#60; phpMyAdmin 2.11.9.1 Permite la ejecución de comandos remotos, si el servidor no se encuentra protegido contra este tipo de inyecciones. Se trata de un error de diseño, que no verifica (sanitize user-input) la entradas efectuadas por el usuario. Esto puede permitir la ejecución de comandos [...]]]></description>
			<content:encoded><![CDATA[<p>Error grave en <a title="MySQL Database Administration Tool" href="http://www.phpmyadmin.net/home_page/index.php">phpMyAdmin</a> que afecta a las versiones &lt; phpMyAdmin 2.11.9.1 Permite la ejecución de comandos remotos, si el servidor no se encuentra protegido contra este tipo de inyecciones.</p>
<p><span id="more-44"></span><br />
Se trata de un error de diseño, que no verifica (sanitize user-input) la entradas efectuadas por el usuario. Esto puede permitir la ejecución de comandos o ficheros por lotes, comprometiendo la aplicación e incluso el servidor.</p>
<p>Parche: Actualmente esta corregido por los desarrolladores con la versión 2.11.9.1</p>
<p>Fuente: <a title="phpMyAdmin 'server_databases.php' Remote Command Execution Vulnerability" href="http://www.securityfocus.com/bid/31188/info">SecurityFocus </a></p>
<p>Otras fuentes: <a title="Una al día :: 19/09/2008 Ejecución remota de código PHP en phpMyAdmin" href="http://www.hispasec.com/unaaldia/3618">Hispasec</a>, <a title="phpMyAdmin security announcement PMASA-2008-7" href="http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2008-7">phpMyAdmin</a></p>
]]></content:encoded>
			<wfw:commentRss>http://tracker.islaserver.com/2008/09/17/phpmyadmin-21191-remote-command-execution-vulnerability/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

