Описание
A CSRF issue in phpMyAdmin 4.9.0.1 allows deletion of any server in the Setup page.
Ссылки
- Broken Link
- Mailing ListThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- ExploitMailing ListThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- Broken Link
- Mailing ListThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
- ExploitMailing ListThird Party Advisory
- PatchThird Party Advisory
- PatchThird Party Advisory
- ExploitThird Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия до 4.9.0.1 (включая)
cpe:2.3:a:phpmyadmin:phpmyadmin:*:*:*:*:*:*:*:*
Конфигурация 2
Одно из
cpe:2.3:o:fedoraproject:fedora:29:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
EPSS
Процентиль: 97%
0.37137
Средний
6.5 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-352
Связанные уязвимости
CVSS3: 6.5
ubuntu
почти 6 лет назад
A CSRF issue in phpMyAdmin 4.9.0.1 allows deletion of any server in the Setup page.
CVSS3: 6.5
debian
почти 6 лет назад
A CSRF issue in phpMyAdmin 4.9.0.1 allows deletion of any server in th ...
CVSS3: 4.3
fstec
около 6 лет назад
Уязвимость веб-приложения для администрирования систем управления базами данных phpMyAdmin, связанная с подделкой межсайтовых запросов, позволяющая нарушителю удалить любой сервер на странице установки
EPSS
Процентиль: 97%
0.37137
Средний
6.5 Medium
CVSS3
5.8 Medium
CVSS2
Дефекты
CWE-352