Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

phpMyAdmin

phpMyAdminвеб-приложение с открытым кодом, написанное на языке PHP и представляющее собой веб-интерфейс для администрирования СУБД MySQL.

Релизный цикл, информация об уязвимостях

Продукт: phpMyAdmin
Вендор: phpmyadmin

График релизов

4.74.84.95.05.15.220172018201920202021202220232024202520262027

Недавние уязвимости phpMyAdmin

Количество 1 095

ubuntu логотип

CVE-2016-6609

больше 9 лет назад

An issue was discovered in phpMyAdmin. A specially crafted database name could be used to run arbitrary PHP commands through the array export feature. All 4.6.x versions (prior to 4.6.4), 4.4.x versions (prior to 4.4.15.8), and 4.0.x versions (prior to 4.0.10.17) are affected.

CVSS3: 8.8
EPSS: Низкий
nvd логотип

CVE-2016-5099

около 10 лет назад

Cross-site scripting (XSS) vulnerability in phpMyAdmin 4.4.x before 4.4.15.6 and 4.6.x before 4.6.2 allows remote attackers to inject arbitrary web script or HTML via special characters that are mishandled during double URL decoding.

CVSS3: 6.1
EPSS: Низкий
debian логотип

CVE-2016-5099

около 10 лет назад

Cross-site scripting (XSS) vulnerability in phpMyAdmin 4.4.x before 4. ...

CVSS3: 6.1
EPSS: Низкий
nvd логотип

CVE-2016-5098

около 10 лет назад

Directory traversal vulnerability in libraries/error_report.lib.php in phpMyAdmin before 4.6.2-prerelease allows remote attackers to determine the existence of arbitrary files by triggering an error.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2016-5098

около 10 лет назад

Directory traversal vulnerability in libraries/error_report.lib.php in ...

CVSS3: 5.3
EPSS: Низкий
nvd логотип

CVE-2016-5097

около 10 лет назад

phpMyAdmin before 4.6.2 places tokens in query strings and does not arrange for them to be stripped before external navigation, which allows remote attackers to obtain sensitive information by reading (1) HTTP requests or (2) server logs.

CVSS3: 5.3
EPSS: Низкий
debian логотип

CVE-2016-5097

около 10 лет назад

phpMyAdmin before 4.6.2 places tokens in query strings and does not ar ...

CVSS3: 5.3
EPSS: Низкий
ubuntu логотип

CVE-2016-5098

около 10 лет назад

Directory traversal vulnerability in libraries/error_report.lib.php in phpMyAdmin before 4.6.2-prerelease allows remote attackers to determine the existence of arbitrary files by triggering an error.

CVSS3: 5.3
EPSS: Низкий
ubuntu логотип

CVE-2016-5099

около 10 лет назад

Cross-site scripting (XSS) vulnerability in phpMyAdmin 4.4.x before 4.4.15.6 and 4.6.x before 4.6.2 allows remote attackers to inject arbitrary web script or HTML via special characters that are mishandled during double URL decoding.

CVSS3: 6.1
EPSS: Низкий
ubuntu логотип

CVE-2016-5097

около 10 лет назад

phpMyAdmin before 4.6.2 places tokens in query strings and does not arrange for them to be stripped before external navigation, which allows remote attackers to obtain sensitive information by reading (1) HTTP requests or (2) server logs.

CVSS3: 5.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2016-6609

An issue was discovered in phpMyAdmin. A specially crafted database name could be used to run arbitrary PHP commands through the array export feature. All 4.6.x versions (prior to 4.6.4), 4.4.x versions (prior to 4.4.15.8), and 4.0.x versions (prior to 4.0.10.17) are affected.

CVSS3: 8.8
2%
Низкий
больше 9 лет назад
nvd логотип
CVE-2016-5099

Cross-site scripting (XSS) vulnerability in phpMyAdmin 4.4.x before 4.4.15.6 and 4.6.x before 4.6.2 allows remote attackers to inject arbitrary web script or HTML via special characters that are mishandled during double URL decoding.

CVSS3: 6.1
1%
Низкий
около 10 лет назад
debian логотип
CVE-2016-5099

Cross-site scripting (XSS) vulnerability in phpMyAdmin 4.4.x before 4. ...

CVSS3: 6.1
1%
Низкий
около 10 лет назад
nvd логотип
CVE-2016-5098

Directory traversal vulnerability in libraries/error_report.lib.php in phpMyAdmin before 4.6.2-prerelease allows remote attackers to determine the existence of arbitrary files by triggering an error.

CVSS3: 5.3
2%
Низкий
около 10 лет назад
debian логотип
CVE-2016-5098

Directory traversal vulnerability in libraries/error_report.lib.php in ...

CVSS3: 5.3
2%
Низкий
около 10 лет назад
nvd логотип
CVE-2016-5097

phpMyAdmin before 4.6.2 places tokens in query strings and does not arrange for them to be stripped before external navigation, which allows remote attackers to obtain sensitive information by reading (1) HTTP requests or (2) server logs.

CVSS3: 5.3
1%
Низкий
около 10 лет назад
debian логотип
CVE-2016-5097

phpMyAdmin before 4.6.2 places tokens in query strings and does not ar ...

CVSS3: 5.3
1%
Низкий
около 10 лет назад
ubuntu логотип
CVE-2016-5098

Directory traversal vulnerability in libraries/error_report.lib.php in phpMyAdmin before 4.6.2-prerelease allows remote attackers to determine the existence of arbitrary files by triggering an error.

CVSS3: 5.3
2%
Низкий
около 10 лет назад
ubuntu логотип
CVE-2016-5099

Cross-site scripting (XSS) vulnerability in phpMyAdmin 4.4.x before 4.4.15.6 and 4.6.x before 4.6.2 allows remote attackers to inject arbitrary web script or HTML via special characters that are mishandled during double URL decoding.

CVSS3: 6.1
1%
Низкий
около 10 лет назад
ubuntu логотип
CVE-2016-5097

phpMyAdmin before 4.6.2 places tokens in query strings and does not arrange for them to be stripped before external navigation, which allows remote attackers to obtain sensitive information by reading (1) HTTP requests or (2) server logs.

CVSS3: 5.3
1%
Низкий
около 10 лет назад

Уязвимостей на страницу


Поделиться