CVE-2006-6943
PhpMyAdmin antes da versão 2.9.1.1 permite que atacantes remotos obtenham o caminho completo do servidor por meio de solicitações diretas a (a)...
- Publicado
- 19 de jan. de 2007
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 15 de set. de 2006
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 91,3%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
PhpMyAdmin antes da versão 2.9.1.1 permite que atacantes remotos obtenham o caminho completo do servidor por meio de solicitações diretas a (a) scripts/check_lang.php e (b) themes/darkblue_orange/layout.inc.php; e por meio dos argumentos de array (1) lang[], (2) target[], (3) db[], (4) goto[], (5) table[] e (6) tbl_group[] para (c) index.php, e o argumento (7) back[] para (d) sql.php; e um parâmetro inválido (8) sort_by para (e) server_databases.php e o parâmetro (9) db para (f) db_printview.php.
Fontes
1laurent gaffie · php · 15 de set. de 2006
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.