漏洞标题
N/A
漏洞描述信息
"phpMyAdmin 4.0.x 之前版本4.0.10.16, 4.4.x 之前版本4.4.15.7, 以及 4.6.x 之前版本4.6.3 允许远程攻击者通过涉及(1)向 FormDisplay.php 发送数组值,(2)向 validate.php 发送不正确数据,(3)向 Validator.php 发送 unexpected 数据,(4)在配置过程中缺失config目录,或(5)错误地使用不正确的 OpenID 标识符类型,在错误消息中揭示完整路径。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
phpMyAdmin 4.0.x before 4.0.10.16, 4.4.x before 4.4.15.7, and 4.6.x before 4.6.3 allows remote attackers to obtain sensitive information via vectors involving (1) an array value to FormDisplay.php, (2) incorrect data to validate.php, (3) unexpected data to Validator.php, (4) a missing config directory during setup, or (5) an incorrect OpenID identifier data type, which reveals the full path in an error message.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
phpMyAdmin 安全漏洞
漏洞描述信息
phpMyAdmin是phpMyAdmin团队开发的一套免费的、基于Web的MySQL数据库管理工具。该工具能够创建和删除数据库,创建、删除、修改数据库表,执行SQL脚本命令等。 phpMyAdmin中存在安全漏洞,该漏洞源于FormDisplay.php脚本没有充分过滤数组值;validate.php脚本和Validator.php脚本没有充分过滤不正确的数据;程序在设置阶段缺少了配置目录;OpenID标识符数据类型导致错误消息中保留了完整路径。远程攻击者可利用该漏洞获取敏感信息。
CVSS信息
N/A
漏洞类别
信息泄露