Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6349-53vr-7hcr

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.1

Описание

phpMyAdmin Cross-site Scripting (XSS)

phpMyAdmin before 4.9.6 and 5.x before 5.0.3 allows XSS through the transformation feature via a crafted link.

Пакеты

Наименование

phpmyadmin/phpmyadmin

composer
Затронутые версииВерсия исправления

>= 4.9.0, < 4.9.6

4.9.6

Наименование

phpmyadmin/phpmyadmin

composer
Затронутые версииВерсия исправления

>= 5.0.0, < 5.0.3

5.0.3

EPSS

Процентиль: 87%
0.03386
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 6.1
ubuntu
больше 4 лет назад

phpMyAdmin before 4.9.6 and 5.x before 5.0.3 allows XSS through the transformation feature via a crafted link.

CVSS3: 6.1
nvd
больше 4 лет назад

phpMyAdmin before 4.9.6 and 5.x before 5.0.3 allows XSS through the transformation feature via a crafted link.

CVSS3: 6.1
debian
больше 4 лет назад

phpMyAdmin before 4.9.6 and 5.x before 5.0.3 allows XSS through the tr ...

CVSS3: 6.1
fstec
больше 4 лет назад

Уязвимость реализации функции преобразования веб-приложения для администрирования систем управления базами данных phpMyAdmin, позволяющая нарушителю осуществлять межсайтовые сценарные атаки

suse-cvrf
больше 4 лет назад

Security update for phpMyAdmin

EPSS

Процентиль: 87%
0.03386
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-79