Die Entwickler der Open-Source Webanwendung zur Administration von MySQL Datenbanken - phpMyAdmin, hatten Mitte Dezember 2018, das wichtige Sicherheitsupdate 4.8.4 veröffentlicht.

Neben der Korrektur einiger Fehler, wurden 3 kritische Sicherheitslücken geschlossen. Diese Lücken sind wie folgt:

  • ein Angreifer kann, sofern er Zugriff auf die Datenbank von phpMyAdmin besitzt, lokale Informationen aus Dateien erlangen (PMASA-2018-6)
  • durch eine vorbereitete Webadresse, kann ein Angreifer mittels XSRF/CSRF, Vollzugriff auf die Datenbank seines Opfers erlangen
  • wegen einem Fehler in der Navigation von phpMyAdmin kann ein Angreifer unter Umständen auf die Datenbank seines Opfers zugreifen


PHPMyAdmin ist bei vielen unserer Webserver installiert und ein gutes Tool um die eigene Datenbank zu verwalten. Entsprechend hatten wir zeitnahe damit begonnen, unsere Server zu aktualisieren. Für Kunden die von uns betreute Server betreiben, wurde die Aktualisierung auf phpMyAdmin 4.8.4 ebenfalls durchgeführt. Alle Kunden sind informiert worden.

Sie haben Fragen oder benötigen Unterstützung, dann sprechen Sie uns gerne an.