Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-q6vw-39cg-wjjf

Опубликовано: 14 мая 2022
Источник: github
Github: Прошло ревью
CVSS4: 7.4

Описание

phpMyAdmin Directory Traversal vulnerability

Directory traversal vulnerability in libraries/display_tbl.lib.php in phpMyAdmin 3.x before 3.3.10.2 and 3.4.x before 3.4.3.1, when a certain MIME transformation feature is enabled, allows remote authenticated users to include and execute arbitrary local files via a .. (dot dot) in a GLOBALS[mime_map][$meta->name][transformation] parameter.

Пакеты

Наименование

phpmyadmin/phpmyadmin

composer
Затронутые версииВерсия исправления

>= 3.3.0, < 3.3.10.2

3.3.10.2

Наименование

phpmyadmin/phpmyadmin

composer
Затронутые версииВерсия исправления

>= 3.4.0, < 3.4.3.1

3.4.3.1

EPSS

Процентиль: 93%
0.11174
Средний

7.4 High

CVSS4

Дефекты

CWE-22

Связанные уязвимости

ubuntu
почти 14 лет назад

Directory traversal vulnerability in libraries/display_tbl.lib.php in phpMyAdmin 3.x before 3.3.10.2 and 3.4.x before 3.4.3.1, when a certain MIME transformation feature is enabled, allows remote authenticated users to include and execute arbitrary local files via a .. (dot dot) in a GLOBALS[mime_map][$meta->name][transformation] parameter.

nvd
почти 14 лет назад

Directory traversal vulnerability in libraries/display_tbl.lib.php in phpMyAdmin 3.x before 3.3.10.2 and 3.4.x before 3.4.3.1, when a certain MIME transformation feature is enabled, allows remote authenticated users to include and execute arbitrary local files via a .. (dot dot) in a GLOBALS[mime_map][$meta->name][transformation] parameter.

debian
почти 14 лет назад

Directory traversal vulnerability in libraries/display_tbl.lib.php in ...

EPSS

Процентиль: 93%
0.11174
Средний

7.4 High

CVSS4

Дефекты

CWE-22