W cyklu „ciekawostki z prasy dla admina”: Banalny 0-day w phpMyAdminie – przy pewnych warunkach atakujący może kasować całe bazy danych
O problemie doniósł the Hacker News. Całość do podatność klasy CSRF (czyli zmuszenie przeglądarki ofiary do wykonania jakiejś nieautoryzowanej akcji. Więcej szczegółów: https://sekurak.pl/banalny-0-day-w-phpmyadminie-przy-pewnych-warunkach-atakujacy-moze-kasowac-cale-bazy-danych/