Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2h23-c973-x63q

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 1.3

Описание

phpMyAdmin Cross-site Scripting vulnerability

Cross-site scripting (XSS) vulnerability in libraries/config/ConfigFile.class.php in the setup interface in phpMyAdmin 3.4.x before 3.4.9 allows remote attackers to inject arbitrary web script or HTML via the host parameter.

Пакеты

Наименование

phpmyadmin/phpmyadmin

composer
Затронутые версииВерсия исправления

>= 3.4.0, < 3.4.9

3.4.9

EPSS

Процентиль: 64%
0.00475
Низкий

1.3 Low

CVSS4

Дефекты

CWE-79

Связанные уязвимости

ubuntu
больше 13 лет назад

Cross-site scripting (XSS) vulnerability in libraries/config/ConfigFile.class.php in the setup interface in phpMyAdmin 3.4.x before 3.4.9 allows remote attackers to inject arbitrary web script or HTML via the host parameter.

nvd
больше 13 лет назад

Cross-site scripting (XSS) vulnerability in libraries/config/ConfigFile.class.php in the setup interface in phpMyAdmin 3.4.x before 3.4.9 allows remote attackers to inject arbitrary web script or HTML via the host parameter.

debian
больше 13 лет назад

Cross-site scripting (XSS) vulnerability in libraries/config/ConfigFil ...

EPSS

Процентиль: 64%
0.00475
Низкий

1.3 Low

CVSS4

Дефекты

CWE-79