CVE-2016-5734
phpMyAdmin في الإصدارات 4.0.x قبل 4.0.10.16، و4.4.x قبل 4.4.15.7، و4.6.x قبل 4.6.3 لا يختار محددات الفصل (delimiters) بشكل صحيح لمنع استخدام معدِّل...
- تم النشر
- 03/07/2016
- محدث
- 06/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 29/07/2016
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
phpMyAdmin في الإصدارات 4.0.x قبل 4.0.10.16، و4.4.x قبل 4.4.15.7، و4.6.x قبل 4.6.3 لا يختار محددات الفصل (delimiters) بشكل صحيح لمنع استخدام معدِّل preg_replace e (المعروف أيضًا باسم eval)، مما قد يسمح للمهاجمين عن بُعد بتنفيذ كود PHP عشوائي عبر سلسلة نصية مصممة بعناية، كما يتضح من تنفيذ ميزة البحث والاستبدال في الجداول.
المصادر
4- CVE-2016-5734-dockerاستغلال
PhpMyAdmin 4.0.x—4.6.2 ثغرة تنفيذ التعليمات البرمجية عن بُعد (CVE-2016-5734)
- phpmyadmin4.4_cve-2016-5734استغلال
- CVE-2016-5734استغلال
كود استغلال الثغرة CVE-2016-5734، وهي ثغرة حقن SQL في phpMyAdmin، تتيح تنفيذ الأوامر عن بُعد مع المصادقة.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.