Escrito o:
Vulnerabilidade en phpMyAdmin
Múltiples vulnerabilidades de execución de secuencias de comandos en sitios cruzados (XSS) en tbl_gis_visualization.php en phpMyAdmin v3.5.x anterior a v3.5.8, permite a atacantes remotos inxectar secuencias de comandos web ou HTML a través do parámetro (1) visualizationSettings[width] o (2) visualizationSettings[height].
Máis información: http://cert.inteco.es/vulnDetail/Actualidad/Actualidad_Vulnerabilidades/detalle_vulnerabilidad/CVE-2013-1937?origen=boletin