Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-gmc7-jvv7-w245

Опубликовано: 17 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 8

Описание

phpMyAdmin allows remote attackers to bypass authentication and obtain sensitive information

phpMyAdmin before 3.4.0-beta1 allows remote attackers to bypass authentication and obtain sensitive information via a direct request to phpinfo.php, which calls the phpinfo function.

Пакеты

Наименование

phpmyadmin/phpmyadmin

composer
Затронутые версииВерсия исправления

< 3.4.0-beta1

3.4.0-beta1

EPSS

Процентиль: 71%
0.00694
Низкий

8 High

CVSS4

Дефекты

CWE-287

Связанные уязвимости

ubuntu
больше 14 лет назад

phpMyAdmin before 3.4.0-beta1 allows remote attackers to bypass authentication and obtain sensitive information via a direct request to phpinfo.php, which calls the phpinfo function.

nvd
больше 14 лет назад

phpMyAdmin before 3.4.0-beta1 allows remote attackers to bypass authentication and obtain sensitive information via a direct request to phpinfo.php, which calls the phpinfo function.

debian
больше 14 лет назад

phpMyAdmin before 3.4.0-beta1 allows remote attackers to bypass authen ...

EPSS

Процентиль: 71%
0.00694
Низкий

8 High

CVSS4

Дефекты

CWE-287