In der neuen Version 2.11.9.1 des weit verbreiteten MySQL-Frontends phpMyAdmin haben die Entwickler eine schwerwiegende Sicherheitslücke geschlossen. Laut Advisory der Programmierer können Nutzer mit einem gültigen MySQL-Zugang das PHP-Programm über den Parameter sort_by dazu bringen, beliebige Shell-Kommandos an den Webserver durchzureichen ...