Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2022-0813

Опубликовано: 10 мар. 2022
Источник: debian

Описание

PhpMyAdmin 5.1.1 and before allows an attacker to retrieve potentially sensitive information by creating invalid requests. This affects the lang parameter, the pma_parameter, and the cookie section.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
phpmyadminfixed4:5.1.3+dfsg1-1package

Примечания

  • https://www.phpmyadmin.net/news/2022/2/11/phpmyadmin-4910-and-513-are-released/

  • https://www.incibe-cert.es/en/early-warning/security-advisories/phpmyadmin-exposure-sensitive-information

  • Fixed by: https://github.com/phpmyadmin/phpmyadmin/commit/c04f85f2bb96c442086d9ad057953567cc794486

  • Negligible security impact

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 3 лет назад

PhpMyAdmin 5.1.1 and before allows an attacker to retrieve potentially sensitive information by creating invalid requests. This affects the lang parameter, the pma_parameter, and the cookie section.

CVSS3: 5.3
nvd
больше 3 лет назад

PhpMyAdmin 5.1.1 and before allows an attacker to retrieve potentially sensitive information by creating invalid requests. This affects the lang parameter, the pma_parameter, and the cookie section.

redos
около 3 лет назад

Уязвимость phpMyAdmin

CVSS3: 7.5
github
больше 3 лет назад

Exposure of Sensitive Information to an Unauthorized Actor in PhpMyAdmin

CVSS3: 5.3
fstec
больше 3 лет назад

Уязвимость веб-интерфейса веб-приложения для администрирования cистем управления базами данных phpMyAdmin, позволяющая нарушителю получить доступ к конфиденциальной информации