Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-vx8q-j7h9-vf6q

Опубликовано: 11 мар. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Exposure of Sensitive Information to an Unauthorized Actor in PhpMyAdmin

PhpMyAdmin before 5.1.3 allows an attacker to retrieve potentially sensitive information by creating invalid requests. This affects the lang parameter, the pma_parameter, and the cookie section.

Пакеты

Наименование

phpmyadmin/phpmyadmin

composer
Затронутые версииВерсия исправления

< 5.1.3

5.1.3

EPSS

Процентиль: 63%
0.00437
Низкий

7.5 High

CVSS3

Дефекты

CWE-200

Связанные уязвимости

CVSS3: 5.3
ubuntu
около 4 лет назад

PhpMyAdmin 5.1.1 and before allows an attacker to retrieve potentially sensitive information by creating invalid requests. This affects the lang parameter, the pma_parameter, and the cookie section.

CVSS3: 5.3
nvd
около 4 лет назад

PhpMyAdmin 5.1.1 and before allows an attacker to retrieve potentially sensitive information by creating invalid requests. This affects the lang parameter, the pma_parameter, and the cookie section.

CVSS3: 5.3
debian
около 4 лет назад

PhpMyAdmin 5.1.1 and before allows an attacker to retrieve potentially ...

CVSS3: 5.3
fstec
около 4 лет назад

Уязвимость веб-интерфейса веб-приложения для администрирования cистем управления базами данных phpMyAdmin, позволяющая нарушителю получить доступ к конфиденциальной информации

redos
около 4 лет назад

Уязвимость phpMyAdmin

EPSS

Процентиль: 63%
0.00437
Низкий

7.5 High

CVSS3

Дефекты

CWE-200