Информационная безопасность
[RU] switch to
English Version



CVECVE-2008-1924
СтатусCandidate
ОписаниеUnspecified vulnerability in phpMyAdmin before 2.11.5.2, when running on shared hosts, allows attackers with CREATE table permissions to read arbitrary files via a crafted HTTP POST request, related to use of an undefined UploadDir variable.
ВажностьLow
CVSS score3,5
CVSS vector(AV:N/AC:M/Au:S/C:P/I:N/A:N)
PhaseAssigned (12.04.2011)
NVD:http://nvd.nist.gov/nvd.cfm?cvename=CVE-2008-1924
ReferencesCONFIRM : http://www.phpmyadmin.net/home_page/security.php?i...
 DEBIAN : DSA-1557
 FRSIRT : ADV-2008-1328
 SECUNIA : 29944
 SECUNIA : 29964
SecurityVulns:Ежедневная сводка уязвимостей безопасности в Web-приложениях (PHP, ASP, JSP, CGI, Perl)
 Ежедневная сводка уязвимостей безопасности в Web-приложениях (PHP, ASP, JSP, CGI, Perl)

О сайте | Условия использования
© SecurityVulns, 3APA3A, Владимир Дубровин
Нижний Новгород

 
 



Rating@Mail.ru
test server