Описание
Уязвимость веб-приложения для администрирования cистем управления базами данных phpMyAdmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор
Novell Inc.
Сообщество свободного программного обеспечения
ООО «Ред Софт»
phpMyAdmin Developer Team
Наименование ПО
openSUSE Tumbleweed
Debian GNU/Linux
РЕД ОС
OpenSUSE Leap
SUSE Package Hub
phpMyAdmin
Версия ПО
- (openSUSE Tumbleweed)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
15.6 (OpenSUSE Leap)
15 SP6 (SUSE Package Hub)
от 5.0 до 5.2.2 (phpMyAdmin)
Тип ПО
Операционная система
Прикладное ПО информационных систем
Сетевое программное средство
Операционные системы и аппаратные платформы
Novell Inc. openSUSE Tumbleweed -
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
Novell Inc. OpenSUSE Leap 15.6
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.phpmyadmin.net/security/PMASA-2025-2/
Для РедОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-phpmyadmin-cve-2025-24529-cve-2025-24530/?sphrase_id=1345393
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-24529
Для программных продуктов Novell Inc.:
https://www.suse.com/ko-kr/security/cve/CVE-2025-24529.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 37%
0.00154
Низкий
6.4 Medium
CVSS3
5.5 Medium
CVSS2
Связанные уязвимости
CVSS3: 6.4
ubuntu
10 месяцев назад
An issue was discovered in phpMyAdmin 5.x before 5.2.2. An XSS vulnerability has been discovered for the Insert tab.
CVSS3: 6.4
nvd
10 месяцев назад
An issue was discovered in phpMyAdmin 5.x before 5.2.2. An XSS vulnerability has been discovered for the Insert tab.
CVSS3: 6.4
debian
10 месяцев назад
An issue was discovered in phpMyAdmin 5.x before 5.2.2. An XSS vulnera ...
CVSS3: 6.4
github
10 месяцев назад
An issue was discovered in phpMyAdmin 5.x before 5.2.2. An XSS vulnerability has been discovered for the Insert tab.
EPSS
Процентиль: 37%
0.00154
Низкий
6.4 Medium
CVSS3
5.5 Medium
CVSS2