<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Peru Noticias &#187; cross site scripting</title>
	<atom:link href="http://www.meganoticias.net/tag/cross-site-scripting/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.meganoticias.net</link>
	<description>Noticias Peru: de ultima hora, local, y del mundo</description>
	<lastBuildDate>Tue, 07 Feb 2012 12:38:40 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Cross site scripting en PhpMyAdmin</title>
		<link>http://www.meganoticias.net/cross-site-scripting-en-phpmyadmin/</link>
		<comments>http://www.meganoticias.net/cross-site-scripting-en-phpmyadmin/#comments</comments>
		<pubDate>Sat, 17 Oct 2009 22:55:44 +0000</pubDate>
		<dc:creator>Seowilmer</dc:creator>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[cross site scripting]]></category>
		<category><![CDATA[php]]></category>
		<category><![CDATA[phpmyadmin]]></category>
		<category><![CDATA[tecnologia]]></category>

		<guid isPermaLink="false">http://www.meganoticias.net/?p=101</guid>
		<description><![CDATA[PhpMyAdmin es una extraordinaria utilidad escrita en PHP de administración de MySQL mediante un navegador. Esta aplicación admite crear y borrar bases de datos, crear, borrar y alterar tablas, eliminar, editar y añadir campos, administrar privilegios y claves en campos, exportar datos en diversos formatos; y en general ejecutar cualquier fallo SQL. Asimismo está disponible [...]]]></description>
			<content:encoded><![CDATA[<p><strong><img class="alignleft size-medium wp-image-102" title="PhpAdmin" src="http://www.meganoticias.net/wp-content/uploads/2009/10/phpadmin-300x136.jpg" alt="PhpAdmin" width="219" height="99" />PhpMyAdmin</strong> es una extraordinaria utilidad escrita en<strong> PHP</strong> de administración de <strong>MySQL</strong> mediante un navegador. Esta aplicación admite crear y borrar bases de datos, crear, borrar y alterar tablas, eliminar, editar y añadir campos, administrar privilegios y claves en campos, exportar datos en diversos formatos; y en general ejecutar cualquier fallo <strong>SQL</strong>. Asimismo está disponible en más de 50 idiomas bajo licencia GPL.</p>
<p>El primero de los errores posee su origen en una la falta de validación de ciertos parámetros en <strong>pmd_pdf.php</strong>. Esto lograría ser aprovechado por un atacante para inyectar código <strong>SQL </strong>y ejecutar sentencias no permitidas.</p>
<p>Por otro parte, existen diversos errores en <strong>db_operations.php</strong> y <strong>pdf_pages.php</strong> provocados por no utilizar la función &#8220;htmlspecialchars&#8221; cuando se presentan ciertos datos. Esto lograría ser aprovechado por una atacante para añadir código HTML o JavaScript. Si un administrador visualiza esos datos, un atacante lograría utilizar JavaScript para robar su cookie de sesión, por ejemplo. En la versión 3.x este error asimismo se halla en <strong>db_structure.php</strong></p>
<p>Estas vulnerabilidades ya han sido reparadas y se consigue descargar la nueva versión desde el sitio <strong>phpmyadmin.net</strong></p>
]]></content:encoded>
			<wfw:commentRss>http://www.meganoticias.net/cross-site-scripting-en-phpmyadmin/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

