CVE

Vulnerabilidad en phpMyAdmin (CVE-2009-1151)

Severidad:
CRÍTICA
Type:
CWE-94 Control incorrecto de generación de código (Inyección de código)
Fecha de publicación:
26/03/2009
Última modificación:
16/07/2024

Descripción

Vulnerabilidad de inyección de código estático en el archivo setup.php en phpMyAdmin v2.11.x anteriores a v2.11.9.5 y v3.x anteriores a v3.1.3.1 que permite a los atacantes remotos inyectar código PHP arbitrariamente en el archivo de configuración a través de la acción guardar.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:phpmyadmin:phpmyadmin:*:*:*:*:*:*:*:* 2.11.0 (incluyendo) 2.11.9.5 (excluyendo)
cpe:2.3:a:phpmyadmin:phpmyadmin:*:*:*:*:*:*:*:* 3.0.0 (incluyendo) 3.1.3.1 (excluyendo)
cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:5.0:*:*:*:*:*:*:*