Sono state riscontrate alcune vulnerabilità in phpMyAdmin che potrebbero essere sfruttate da un utente remoto per eseguire attacchi cross-site scripting.
Le vulnerabilità sono dovute al fatto che l'input passato a diversi script presenti nella directory 'themes' non è validato correttamente prima di essere restituito all'utente. Ciò permette ad un utente malevolo di inserire codice HTML e script arbitrari che possono essere eseguiti dal browser della vittima nel contesto di un sito vulnerabile.
Soluzione:
Aggiornare alla versione 2.8.0.3
http://sourceforge.net/project/showfiles.php?group_id=23067