Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-9645-6g72-2pv8

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью

Описание

phpMyAdmin unsafely handles temporary files

libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 uses predictable filenames for temporary files, which has unknown impact and attack vectors.

Пакеты

Наименование

phpmyadmin/phpmyadmin

composer
Затронутые версииВерсия исправления

>= 2.11.0, < 2.11.10

2.11.10

EPSS

Процентиль: 86%
0.03137
Низкий

Дефекты

CWE-377

Связанные уязвимости

ubuntu
больше 15 лет назад

libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 uses predictable filenames for temporary files, which has unknown impact and attack vectors.

redhat
больше 15 лет назад

libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 uses predictable filenames for temporary files, which has unknown impact and attack vectors.

nvd
больше 15 лет назад

libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 uses predictable filenames for temporary files, which has unknown impact and attack vectors.

debian
больше 15 лет назад

libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 uses pred ...

EPSS

Процентиль: 86%
0.03137
Низкий

Дефекты

CWE-377