Описание
Уязвимость phpMyAdmin
Наименование уязвимого пакета
phpMyAdmin
Пакет обновления
phpMyAdmin-0:5.1.3-1.el7.noarch
Версия уязвимого пакета младше
5.1.3-1
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета phpMyAdmin или Установить обновление для пакета(ов) phpMyAdmin
Версия ОС
7.3
Архитектура ОС
х86_64
Дата публикации бюллетеня
23.03.2022
CVE-2022-0813
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость веб-интерфейса для администрирования СУБД phpMyAdmin связана с избыточным выводом приложением данных в параметрах «lang», «pma_parameter» и разделе cookie. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к конфиденциальной информации в системе
5.3 Medium
CVSS3
5 Medium
CVSS2