PhpMyAdmin 2.8.0.4之前的2.8.0.x 版本存在跨站脚本攻击(XSS)漏洞。远程攻击者可以借助未知脚本中的theme参数,注入任意Web脚本或HTML 。注:lang参数已在CVE-2006-2031作了说明。