HIGH🇵🇱 Wersja polska

CVE-2008-7252

CVSS 10.0v2.0pub. 2010-01-19upd. 2026-04-23

libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 uses predictable filenames for temporary files, which has unknown impact and attack vectors.

CVSS Vector
AV:N/AC:L/Au:N/C:C/I:C/A:C
  • Phpmyadmin

    APP
    Phpmyadmin
    2.11.02.11.0.02.11.0beta12.11.0rc12.11.12.11.1.02.11.1.12.11.1.22.11.1rc12.11.22.11.2.02.11.2.12.11.2.22.11.32.11.3.0+ 23 more
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
CWE
References

Related vulnerabilities

CVE-2009-1151CRITICAL9.8⚠ KEVPL ✓same product

Zdalne wstrzyknięcie kodu PHP w phpMyAdmin przez setup.php

CVE-2020-22452CRITICAL9.8PL ✓same product

SQL Injection w phpMyAdmin — parametry tbl_storage_engine / tbl_collation

CVE-2020-26935CRITICAL9.8PL ✓same product

SQL Injection w phpMyAdmin — funkcja wyszukiwania (SearchController)

CVE-2019-19617CRITICAL9.8PL ✓same product

phpMyAdmin: brak escapowania danych Git — możliwy atak przez interfejs

CVE-2019-18622CRITICAL9.8PL ✓same product

SQL injection w phpMyAdmin poprzez nazwę bazy/tabeli w funkcji designer