CVE-2006-6943
PhpMyAdmin precedente alla versione 2.9.1.1 consente ad attaccanti remoti di ottenere il percorso completo del server tramite richieste dirette a (a)...
- Pubblicato
- 19 gen 2007
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 15 set 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 91,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
PhpMyAdmin precedente alla versione 2.9.1.1 consente ad attaccanti remoti di ottenere il percorso completo del server tramite richieste dirette a (a) scripts/check_lang.php e (b) themes/darkblue_orange/layout.inc.php; e tramite gli argomenti array (1) lang[], (2) target[], (3) db[], (4) goto[], (5) table[] e (6) tbl_group[] a (c) index.php, e l'argomento (7) back[] a (d) sql.php; e un parametro (8) sort_by non valido a (e) server_databases.php e il parametro (9) db a (f) db_printview.php.
Fonti
1laurent gaffie · php · 15 set 2006
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.