Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-14434

Опубликовано: 23 янв. 2025
Источник: fstec
CVSS3: 6.4
CVSS2: 5.5
EPSS Низкий

Описание

Уязвимость веб-приложения для администрирования cистем управления базами данных phpMyAdmin связана с непринятием мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Вендор

Novell Inc.
Сообщество свободного программного обеспечения
ООО «Ред Софт»
phpMyAdmin Developer Team

Наименование ПО

openSUSE Tumbleweed
Debian GNU/Linux
РЕД ОС
OpenSUSE Leap
SUSE Package Hub
phpMyAdmin

Версия ПО

- (openSUSE Tumbleweed)
11 (Debian GNU/Linux)
12 (Debian GNU/Linux)
7.3 (РЕД ОС)
15.6 (OpenSUSE Leap)
15 SP6 (SUSE Package Hub)
от 5.0 до 5.2.2 (phpMyAdmin)

Тип ПО

Операционная система
Прикладное ПО информационных систем
Сетевое программное средство

Операционные системы и аппаратные платформы

Novell Inc. openSUSE Tumbleweed -
Сообщество свободного программного обеспечения Debian GNU/Linux 11
Сообщество свободного программного обеспечения Debian GNU/Linux 12
ООО «Ред Софт» РЕД ОС 7.3
Novell Inc. OpenSUSE Leap 15.6

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,4)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.phpmyadmin.net/security/PMASA-2025-2/
Для РедОС:
https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-phpmyadmin-cve-2025-24529-cve-2025-24530/?sphrase_id=1345393
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2025-24529
Для программных продуктов Novell Inc.:
https://www.suse.com/ko-kr/security/cve/CVE-2025-24529.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 37%
0.00154
Низкий

6.4 Medium

CVSS3

5.5 Medium

CVSS2

Связанные уязвимости

CVSS3: 6.4
ubuntu
10 месяцев назад

An issue was discovered in phpMyAdmin 5.x before 5.2.2. An XSS vulnerability has been discovered for the Insert tab.

CVSS3: 6.4
nvd
10 месяцев назад

An issue was discovered in phpMyAdmin 5.x before 5.2.2. An XSS vulnerability has been discovered for the Insert tab.

CVSS3: 6.4
debian
10 месяцев назад

An issue was discovered in phpMyAdmin 5.x before 5.2.2. An XSS vulnera ...

CVSS3: 6.4
github
10 месяцев назад

An issue was discovered in phpMyAdmin 5.x before 5.2.2. An XSS vulnerability has been discovered for the Insert tab.

CVSS3: 6.4
redos
25 дней назад

Множественные уязвимости phpMyAdmin

EPSS

Процентиль: 37%
0.00154
Низкий

6.4 Medium

CVSS3

5.5 Medium

CVSS2