CVE-2006-6942
Multiple vulnerabilità di cross-site scripting (XSS) in PhpMyAdmin precedente alla 2.9.1.1 consentono a utenti remoti di iniettare HTML o script web...
- Pubblicato
- 19 gen 2007
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 15 set 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:PBasso · prossimi 30 giorni
- Percentile
- 88,0%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Multiple vulnerabilità di cross-site scripting (XSS) in PhpMyAdmin precedente alla 2.9.1.1 consentono a utenti remoti di iniettare HTML o script web arbitrari tramite (1) un commento per un nome di tabella, come sfruttato attraverso (a) db_operations.php, (2) il parametro db in (b) db_create.php, (3) il parametro newname in db_operations.php, i parametri (4) query_history_latest, (5) query_history_latest_db e (6) querydisplay_tab in (c) querywindow.php, e (7) il parametro pos in (d) sql.php.
Fonti
4laurent gaffie · php · 15 set 2006
laurent gaffie · php · 15 set 2006
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.