漏洞标题
N/A
漏洞描述信息
在phpMyAdmin 2.11.9.5 和 3.x 之前版本中, setup.php 中的静态代码注入漏洞允许远程攻击者通过保存操作将任意的PHP代码注入到配置文件中。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Static code injection vulnerability in setup.php in phpMyAdmin 2.11.x before 2.11.9.5 and 3.x before 3.1.3.1 allows remote attackers to inject arbitrary PHP code into a configuration file via the save action.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
phpMyAdmin setup.php脚本PHP代码注入漏洞
漏洞描述信息
phpMyAdmin是用PHP编写的工具,用于通过WEB管理MySQL。 phpMyAdmin的Setup脚本用于生成配置。如果远程攻击者向该脚本提交了特制的POST请求的话,就可能在生成的config.inc.php配置文件中包含任意PHP代码。由于配置文件被保存到了服务器上,未经认证的远程攻击者可以利用这个漏洞执行任意PHP代码。
CVSS信息
N/A
漏洞类别
代码注入