Записи phpMyAdmin
270 опубликованных записей вендора phpmyadmin.
Профиль для исследователя
- Попали в KEV
- 1 · 0,4 %
- С эксплойтом
- 6 · 2,2 %
- Pre-auth RCE
- 21
- С записью об исправлении
- 95,2 %
- Медиана: публикация → KEV
- 4747 дн.
Повторяющиеся классы
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')80
- CWE-200 Exposure of Sensitive Information to an Unauthorized Actor29
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')19
- CWE-20 Improper Input Validation19
- CWE-254 7PK - Security Features13
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')9
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
270 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
98Срочно | CVE-2009-1151Готовый эксплойт | Static code injection vulnerability in setup.php in phpMyAdmin 2.11.x before 2.11.9.5 and 3.x before 3.1.3.1 allows remote attackers to injephpmyadmin · phpmyadmin · CWE-94 | Критическая9,8 | KEV | 96,6 % | 26 мар. 2009 г. |
65На этой неделе | CVE-2018-12613Готовый эксплойт | An issue was discovered in phpMyAdmin 4.8.x before 4.8.2, in which an attacker can include (view and potentially execute) files on the servephpmyadmin · phpmyadmin · CWE-287 | Высокая8,8 | — | 98,4 % | 21 июн. 2018 г. |
63На этой неделе | CVE-2016-5734Готовый эксплойт | phpMyAdmin 4.0.x before 4.0.10.16, 4.4.x before 4.4.15.7, and 4.6.x before 4.6.3 does not properly choose delimiters to prevent use of the pphpmyadmin · phpmyadmin · CWE-94 | Критическая9,8 | — | 81,4 % | 2 июл. 2016 г. |
59В плане | CVE-2020-26935Proof of concept | An issue was discovered in SearchController in phpMyAdmin before 4.9.6 and 5.x before 5.0.3.phpmyadmin · phpmyadmin · CWE-89 | Критическая9,8 | — | 67,1 % | 10 окт. 2020 г. |
52В плане | CVE-2012-5159Готовый эксплойт | phpMyAdmin 3.5.2.2, as distributed by the cdnetworks-kr-1 mirror during an unspecified time frame in 2012, contains an externally introducedphpmyadmin · phpmyadmin · CWE-94 | Высокая7,5 | — | 74,5 % | 25 сент. 2012 г. |
47В плане | CVE-2020-5504Proof of concept | In phpMyAdmin 4 before 4.9.4 and 5 before 5.0.1, SQL injection exists in the user accounts page.phpmyadmin · phpmyadmin · CWE-89 | Высокая8,8 | — | 38,8 % | 9 янв. 2020 г. |
43В плане | CVE-2004-1147Proof of concept | phpMyAdmin 2.6.0-pl2, and other versions before 2.6.1, with external transformations enabled, allows remote attackers to execute arbitrary cphpmyadmin · phpmyadmin | Критическая10,0 | — | 11,6 % | 10 янв. 2005 г. |
41В плане | CVE-2008-7252Эксплойта нет | libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 uses predictable filenames for temporary files, which has unknown impact and atphpmyadmin · phpmyadmin · CWE-310 | Критическая10,0 | — | 2,7 % | 19 янв. 2010 г. |
41В плане | CVE-2008-7251Эксплойта нет | libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 creates a temporary directory with 0777 permissions, which has unknown impact aphpmyadmin · phpmyadmin · CWE-264 | Критическая10,0 | — | 2,7 % | 19 янв. 2010 г. |
41В плане | CVE-2007-0203Эксплойта нет | Multiple unspecified vulnerabilities in phpMyAdmin before 2.9.2-rc1 have unknown impact and attack vectors.phpmyadmin · phpmyadmin | Критическая10,0 | — | 1,9 % | 11 янв. 2007 г. |
40В плане | CVE-2019-11768Эксплойта нет | An issue was discovered in phpMyAdmin before 4.9.0.1.phpmyadmin · phpmyadmin · CWE-89 | Критическая9,8 | — | 3,6 % | 5 июн. 2019 г. |
40В плане | CVE-2019-6798Эксплойта нет | An issue was discovered in phpMyAdmin before 4.8.5.phpmyadmin · phpmyadmin · CWE-89 | Критическая9,8 | — | 3,5 % | 26 янв. 2019 г. |
40В плане | CVE-2016-6629Эксплойта нет | An issue was discovered in phpMyAdmin involving the $cfg['ArbitraryServerRegexp'] configuration directive.phpmyadmin · phpmyadmin · CWE-254 | Критическая9,8 | — | 3,2 % | 10 дек. 2016 г. |
40В плане | CVE-2016-6620Эксплойта нет | An issue was discovered in phpMyAdmin.phpmyadmin · phpmyadmin · CWE-502 | Критическая9,8 | — | 3,2 % | 10 дек. 2016 г. |
40В плане | CVE-2017-18264Эксплойта нет | An issue was discovered in libraries/common.inc.php in phpMyAdmin 4.0 before 4.0.10.20, 4.4.x, 4.6.x, and 4.7.0 prereleases.phpmyadmin · phpmyadmin | Критическая9,8 | — | 2,8 % | 1 мая 2018 г. |
40В плане | CVE-2019-19617Эксплойта нет | phpMyAdmin before 4.9.2 does not escape certain Git information, related to libraries/classes/Display/GitRevision.php and libraries/classes/phpmyadmin · phpmyadmin | Критическая9,8 | — | 2,6 % | 5 дек. 2019 г. |
40В плане | CVE-2016-5703Эксплойта нет | SQL injection vulnerability in libraries/central_columns.lib.php in phpMyAdmin 4.4.x before 4.4.15.7 and 4.6.x before 4.6.3 allows remote atphpmyadmin · phpmyadmin · CWE-89 | Критическая9,8 | — | 2,3 % | 2 июл. 2016 г. |
40В плане | CVE-2016-9865Эксплойта нет | An issue was discovered in phpMyAdmin.phpmyadmin · phpmyadmin · CWE-254 | Критическая9,8 | — | 2,3 % | 10 дек. 2016 г. |
40В плане | CVE-2019-18622Эксплойта нет | An issue was discovered in phpMyAdmin before 4.9.2.phpmyadmin · phpmyadmin · CWE-89 | Критическая9,8 | — | 2,2 % | 22 нояб. 2019 г. |
40В плане | CVE-2016-9849Эксплойта нет | An issue was discovered in phpMyAdmin.phpmyadmin · phpmyadmin · CWE-264 | Критическая9,8 | — | 2,0 % | 10 дек. 2016 г. |
40В плане | CVE-2020-22452Эксплойта нет | SQL Injection vulnerability in function getTableCreationQuery in CreateAddField.php in phpMyAdmin 5.x before 5.2.0 via the tbl_storage_enginphpmyadmin · phpmyadmin · CWE-89 | Критическая9,8 | — | 1,7 % | 26 янв. 2023 г. |
39Наблюдать | CVE-2016-9866Эксплойта нет | An issue was discovered in phpMyAdmin.phpmyadmin · phpmyadmin · CWE-352 | Критическая9,8 | — | 1,0 % | 10 дек. 2016 г. |
38Наблюдать | CVE-2017-1000499Proof of concept | phpMyAdmin versions 4.7.x (prior to 4.7.6.1/4.7.7) are vulnerable to a CSRF weakness.phpmyadmin · phpmyadmin · CWE-352 | Высокая8,8 | — | 8,5 % | 3 янв. 2018 г. |
37Наблюдать | CVE-2012-5469Proof of concept | The Portable phpMyAdmin plugin before 1.3.1 for WordPress allows remote attackers to bypass authentication and obtain phpMyAdmin console accphpmyadmin · phpmyadmin · CWE-264 | Высокая7,5 | — | 23,7 % | 20 дек. 2012 г. |
37Наблюдать | CVE-2008-4096Proof of concept | libraries/database_interface.lib.php in phpMyAdmin before 2.11.9.1 allows remote authenticated users to execute arbitrary code via a requestphpmyadmin · phpmyadmin · CWE-20 | Высокая8,5 | — | 11,2 % | 18 сент. 2008 г. |
- CVE-2009-115198Срочно
Static code injection vulnerability in setup.php in phpMyAdmin 2.11.x before 2.11.9.5 and 3.x before 3.1.3.1 allows remote attackers to inje
КритическаяCVSS 9,8KEVГотовый эксплойтEPSS 97 %phpmyadmin · phpmyadmin26 мар. 2009 г.
- CVE-2018-1261365На этой неделе
An issue was discovered in phpMyAdmin 4.8.x before 4.8.2, in which an attacker can include (view and potentially execute) files on the serve
ВысокаяCVSS 8,8Готовый эксплойтEPSS 98 %phpmyadmin · phpmyadmin21 июн. 2018 г.
- CVE-2016-573463На этой неделе
phpMyAdmin 4.0.x before 4.0.10.16, 4.4.x before 4.4.15.7, and 4.6.x before 4.6.3 does not properly choose delimiters to prevent use of the p
КритическаяCVSS 9,8Готовый эксплойтEPSS 81 %phpmyadmin · phpmyadmin2 июл. 2016 г.
- CVE-2020-2693559В плане
An issue was discovered in SearchController in phpMyAdmin before 4.9.6 and 5.x before 5.0.3.
КритическаяCVSS 9,8Proof of conceptEPSS 67 %phpmyadmin · phpmyadmin10 окт. 2020 г.
- CVE-2012-515952В плане
phpMyAdmin 3.5.2.2, as distributed by the cdnetworks-kr-1 mirror during an unspecified time frame in 2012, contains an externally introduced
ВысокаяCVSS 7,5Готовый эксплойтEPSS 75 %phpmyadmin · phpmyadmin25 сент. 2012 г.
- CVE-2020-550447В плане
In phpMyAdmin 4 before 4.9.4 and 5 before 5.0.1, SQL injection exists in the user accounts page.
ВысокаяCVSS 8,8Proof of conceptEPSS 39 %phpmyadmin · phpmyadmin9 янв. 2020 г.
- CVE-2004-114743В плане
phpMyAdmin 2.6.0-pl2, and other versions before 2.6.1, with external transformations enabled, allows remote attackers to execute arbitrary c
КритическаяCVSS 10,0Proof of conceptEPSS 12 %phpmyadmin · phpmyadmin10 янв. 2005 г.
- CVE-2008-725241В плане
libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 uses predictable filenames for temporary files, which has unknown impact and at
КритическаяCVSS 10,0Эксплойта нетEPSS 3 %phpmyadmin · phpmyadmin19 янв. 2010 г.
- CVE-2008-725141В плане
libraries/File.class.php in phpMyAdmin 2.11.x before 2.11.10 creates a temporary directory with 0777 permissions, which has unknown impact a
КритическаяCVSS 10,0Эксплойта нетEPSS 3 %phpmyadmin · phpmyadmin19 янв. 2010 г.
- CVE-2007-020341В плане
Multiple unspecified vulnerabilities in phpMyAdmin before 2.9.2-rc1 have unknown impact and attack vectors.
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %phpmyadmin · phpmyadmin11 янв. 2007 г.
- CVE-2019-1176840В плане
An issue was discovered in phpMyAdmin before 4.9.0.1.
КритическаяCVSS 9,8Эксплойта нетEPSS 4 %phpmyadmin · phpmyadmin5 июн. 2019 г.
- CVE-2019-679840В плане
An issue was discovered in phpMyAdmin before 4.8.5.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %phpmyadmin · phpmyadmin26 янв. 2019 г.
- CVE-2016-662940В плане
An issue was discovered in phpMyAdmin involving the $cfg['ArbitraryServerRegexp'] configuration directive.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %phpmyadmin · phpmyadmin10 дек. 2016 г.
- CVE-2016-662040В плане
An issue was discovered in phpMyAdmin.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %phpmyadmin · phpmyadmin10 дек. 2016 г.
- CVE-2017-1826440В плане
An issue was discovered in libraries/common.inc.php in phpMyAdmin 4.0 before 4.0.10.20, 4.4.x, 4.6.x, and 4.7.0 prereleases.
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %phpmyadmin · phpmyadmin1 мая 2018 г.
- CVE-2019-1961740В плане
phpMyAdmin before 4.9.2 does not escape certain Git information, related to libraries/classes/Display/GitRevision.php and libraries/classes/
КритическаяCVSS 9,8Эксплойта нетEPSS 3 %phpmyadmin · phpmyadmin5 дек. 2019 г.
- CVE-2016-570340В плане
SQL injection vulnerability in libraries/central_columns.lib.php in phpMyAdmin 4.4.x before 4.4.15.7 and 4.6.x before 4.6.3 allows remote at
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpmyadmin · phpmyadmin2 июл. 2016 г.
- CVE-2016-986540В плане
An issue was discovered in phpMyAdmin.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpmyadmin · phpmyadmin10 дек. 2016 г.
- CVE-2019-1862240В плане
An issue was discovered in phpMyAdmin before 4.9.2.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpmyadmin · phpmyadmin22 нояб. 2019 г.
- CVE-2016-984940В плане
An issue was discovered in phpMyAdmin.
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpmyadmin · phpmyadmin10 дек. 2016 г.
- CVE-2020-2245240В плане
SQL Injection vulnerability in function getTableCreationQuery in CreateAddField.php in phpMyAdmin 5.x before 5.2.0 via the tbl_storage_engin
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %phpmyadmin · phpmyadmin26 янв. 2023 г.
- CVE-2016-986639Наблюдать
An issue was discovered in phpMyAdmin.
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %phpmyadmin · phpmyadmin10 дек. 2016 г.
- CVE-2017-100049938Наблюдать
phpMyAdmin versions 4.7.x (prior to 4.7.6.1/4.7.7) are vulnerable to a CSRF weakness.
ВысокаяCVSS 8,8Proof of conceptEPSS 8 %phpmyadmin · phpmyadmin3 янв. 2018 г.
- CVE-2012-546937Наблюдать
The Portable phpMyAdmin plugin before 1.3.1 for WordPress allows remote attackers to bypass authentication and obtain phpMyAdmin console acc
ВысокаяCVSS 7,5Proof of conceptEPSS 24 %phpmyadmin · phpmyadmin20 дек. 2012 г.
- CVE-2008-409637Наблюдать
libraries/database_interface.lib.php in phpMyAdmin before 2.11.9.1 allows remote authenticated users to execute arbitrary code via a request
ВысокаяCVSS 8,5Proof of conceptEPSS 11 %phpmyadmin · phpmyadmin18 сент. 2008 г.