libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 uses predictable filenames for temporary files, which has unknown impact and attack vectors.
oryginał ENCVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:CPhpmyadmin
APPPhpmyadmin2.11.02.11.0.02.11.0beta12.11.0rc12.11.12.11.1.02.11.1.12.11.1.22.11.1rc12.11.22.11.2.02.11.2.12.11.2.22.11.32.11.3.0+ 23 więcej
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje
Powiązane podatności
CVE-2009-1151CRITICAL9.8⚠ KEVPL ✓ten sam produkt
Zdalne wstrzyknięcie kodu PHP w phpMyAdmin przez setup.php
CVE-2020-22452CRITICAL9.8PL ✓ten sam produkt
SQL Injection w phpMyAdmin — parametry tbl_storage_engine / tbl_collation
CVE-2020-26935CRITICAL9.8PL ✓ten sam produkt
SQL Injection w phpMyAdmin — funkcja wyszukiwania (SearchController)
CVE-2019-19617CRITICAL9.8PL ✓ten sam produkt
phpMyAdmin: brak escapowania danych Git — możliwy atak przez interfejs
CVE-2019-18622CRITICAL9.8PL ✓ten sam produkt
SQL injection w phpMyAdmin poprzez nazwę bazy/tabeli w funkcji designer