CVE-2019-12616
تم اكتشاف مشكلة في phpMyAdmin قبل الإصدار 4.9.0. وُجدت ثغرة أمنية تسمح للمهاجم بتشغيل هجوم CSRF ضد مستخدم phpMyAdmin. يمكن للمهاجم خداع المستخدم، على سبيل...
- تم النشر
- 05/06/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 11/06/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:H/A:Nمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة في phpMyAdmin قبل الإصدار 4.9.0. وُجدت ثغرة أمنية تسمح للمهاجم بتشغيل هجوم CSRF ضد مستخدم phpMyAdmin. يمكن للمهاجم خداع المستخدم، على سبيل المثال من خلال وسم <img> معطوب يشير إلى قاعدة بيانات phpMyAdmin الخاصة بالضحية، ويمكن للمهاجم تسليم حمولة ضارة (مثل عبارة INSERT أو DELETE محددة) إلى الضحية.
المصادر
2- CVE-2019-12616الماسح الضوئي
phpMyAdmin <4.9.0 - تزوير الطلب عبر المواقع
Riemann · php · 11/06/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.