HIGH🇬🇧 English

CVE-2008-7252

CVSS 10.0v2.0pub. 2010-01-19upd. 2026-04-23

libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 uses predictable filenames for temporary files, which has unknown impact and attack vectors.

oryginał EN
CVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:C
  • Phpmyadmin

    APP
    Phpmyadmin
    2.11.02.11.0.02.11.0beta12.11.0rc12.11.12.11.1.02.11.1.12.11.1.22.11.1rc12.11.22.11.2.02.11.2.12.11.2.22.11.32.11.3.0+ 23 więcej
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2009-1151CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Zdalne wstrzyknięcie kodu PHP w phpMyAdmin przez setup.php

CVE-2020-22452CRITICAL9.8PL ✓ten sam produkt

SQL Injection w phpMyAdmin — parametry tbl_storage_engine / tbl_collation

CVE-2020-26935CRITICAL9.8PL ✓ten sam produkt

SQL Injection w phpMyAdmin — funkcja wyszukiwania (SearchController)

CVE-2019-19617CRITICAL9.8PL ✓ten sam produkt

phpMyAdmin: brak escapowania danych Git — możliwy atak przez interfejs

CVE-2019-18622CRITICAL9.8PL ✓ten sam produkt

SQL injection w phpMyAdmin poprzez nazwę bazy/tabeli w funkcji designer