5

CVE-2004-0129

Exploit
Directory traversal vulnerability in export.php in phpMyAdmin 2.5.5 and earlier allows remote attackers to read arbitrary files via .. (dot dot) sequences in the what parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Phpmyadmin ≫ Phpmyadmin Version 2.0
Phpmyadmin ≫ Phpmyadmin Version 2.0.1
Phpmyadmin ≫ Phpmyadmin Version 2.0.2
Phpmyadmin ≫ Phpmyadmin Version 2.0.3
Phpmyadmin ≫ Phpmyadmin Version 2.0.4
Phpmyadmin ≫ Phpmyadmin Version 2.0.5
Phpmyadmin ≫ Phpmyadmin Version 2.1
Phpmyadmin ≫ Phpmyadmin Version 2.1.1
Phpmyadmin ≫ Phpmyadmin Version 2.1.2
Phpmyadmin ≫ Phpmyadmin Version 2.2.2
Phpmyadmin ≫ Phpmyadmin Version 2.2.3
Phpmyadmin ≫ Phpmyadmin Version 2.2.4
Phpmyadmin ≫ Phpmyadmin Version 2.2.5
Phpmyadmin ≫ Phpmyadmin Version 2.2.6
Phpmyadmin ≫ Phpmyadmin Version 2.2_pre1
Phpmyadmin ≫ Phpmyadmin Version 2.2_rc1
Phpmyadmin ≫ Phpmyadmin Version 2.2_rc2
Phpmyadmin ≫ Phpmyadmin Version 2.2_rc3
Phpmyadmin ≫ Phpmyadmin Version 2.3.1
Phpmyadmin ≫ Phpmyadmin Version 2.3.2
Phpmyadmin ≫ Phpmyadmin Version 2.4.0
Phpmyadmin ≫ Phpmyadmin Version 2.5.0
Phpmyadmin ≫ Phpmyadmin Version 2.5.1
Phpmyadmin ≫ Phpmyadmin Version 2.5.2
Phpmyadmin ≫ Phpmyadmin Version 2.5.4
Phpmyadmin ≫ Phpmyadmin Version 2.5.5
Phpmyadmin ≫ Phpmyadmin Version 2.5.5_pl1
Phpmyadmin ≫ Phpmyadmin Version 2.5.5_rc1
Phpmyadmin ≫ Phpmyadmin Version 2.5.5_rc2
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 9.33% 0.947
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5 10 2.9
AV:N/AC:L/Au:N/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=107582619125932&w=2
http://secunia.com/advisories/10769
http://security.gentoo.org/glsa/glsa-200402-05.xml
Vendor Advisory
http://sourceforge.net/forum/forum.php?forum_id=350228
http://www.osvdb.org/3800
http://www.phpmyadmin.net/home_page/relnotes.php?rel=0
http://www.securityfocus.com/bid/9564
Patch
Vendor Advisory
Exploit
https://exchange.xforce.ibmcloud.com/vulnerabilities/15021