Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20251106-07

Опубликовано: 06 нояб. 2025
Источник: redos

Описание

Множественные уязвимости phpMyAdmin

Наименование уязвимого пакета

phpMyAdmin

Пакет обновления

phpMyAdmin-0:5.2.3-1.el7.noarch

Версия уязвимого пакета младше

5.2.3-1

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета phpMyAdmin или Установить обновление для пакета(ов) phpMyAdmin

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

06.11.2025

CVE-2025-24530

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость веб-приложения для администрирования cистем управления базами данных phpMyAdmin связана с уязвимостью XSS для функции проверки таблиц. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

6.4 Medium

CVSS3

5.5 Medium

CVSS2

CVE-2025-24529

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость веб-приложения для администрирования cистем управления базами данных phpMyAdmin связана с уязвимостью XSS для вкладки «Вставка». Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

6.4 Medium

CVSS3

5.5 Medium

CVSS2