Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vx8q-j7h9-vf6q

Опубликовано: 11 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Exposure of Sensitive Information to an Unauthorized Actor in PhpMyAdmin

PhpMyAdmin before 5.1.3 allows an attacker to retrieve potentially sensitive information by creating invalid requests. This affects the lang parameter, the pma_parameter, and the cookie section.

Пакеты

Наименование

phpmyadmin/phpmyadmin

composer
Затронутые версииВерсия исправления

< 5.1.3

5.1.3

EPSS

Процентиль: 61%
0.00416
Низкий

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
ubuntu
почти 4 года назад

PhpMyAdmin 5.1.1 and before allows an attacker to retrieve potentially sensitive information by creating invalid requests. This affects the lang parameter, the pma_parameter, and the cookie section.

CVSS3: 5.3
nvd
почти 4 года назад

PhpMyAdmin 5.1.1 and before allows an attacker to retrieve potentially sensitive information by creating invalid requests. This affects the lang parameter, the pma_parameter, and the cookie section.

CVSS3: 5.3
debian
почти 4 года назад

PhpMyAdmin 5.1.1 and before allows an attacker to retrieve potentially ...

CVSS3: 5.3
fstec
почти 4 года назад

Уязвимость веб-интерфейса веб-приложения для администрирования cистем управления базами данных phpMyAdmin, позволяющая нарушителю получить доступ к конфиденциальной информации

redos
почти 4 года назад

Уязвимость phpMyAdmin

EPSS

Процентиль: 61%
0.00416
Низкий

7.5 High

CVSS3

Дефекты

CWE-200