Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-fw5c-3235-cprv

Опубликовано: 02 мая 2022
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

Static code injection vulnerability in setup.php in phpMyAdmin 2.11.x before 2.11.9.5 and 3.x before 3.1.3.1 allows remote attackers to inject arbitrary PHP code into a configuration file via the save action.

Static code injection vulnerability in setup.php in phpMyAdmin 2.11.x before 2.11.9.5 and 3.x before 3.1.3.1 allows remote attackers to inject arbitrary PHP code into a configuration file via the save action.

EPSS

Процентиль: 100%
0.92956
Критический

9.8 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.8
ubuntu
почти 17 лет назад

Static code injection vulnerability in setup.php in phpMyAdmin 2.11.x before 2.11.9.5 and 3.x before 3.1.3.1 allows remote attackers to inject arbitrary PHP code into a configuration file via the save action.

CVSS3: 9.8
nvd
почти 17 лет назад

Static code injection vulnerability in setup.php in phpMyAdmin 2.11.x before 2.11.9.5 and 3.x before 3.1.3.1 allows remote attackers to inject arbitrary PHP code into a configuration file via the save action.

CVSS3: 9.8
debian
почти 17 лет назад

Static code injection vulnerability in setup.php in phpMyAdmin 2.11.x ...

CVSS3: 9.8
fstec
почти 17 лет назад

Уязвимость файла setup.php веб-приложения для администрирования систем управления базами данных phpMyAdmin, позволяющая нарушителю выполнить произвольный PHP-код

EPSS

Процентиль: 100%
0.92956
Критический

9.8 Critical

CVSS3

Дефекты

CWE-94