5.8

CVE-2006-3388

Cross-site scripting (XSS) vulnerability in phpMyAdmin before 2.8.2 allows remote attackers to inject arbitrary web script or HTML via the table parameter.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Phpmyadmin ≫ Phpmyadmin Version 2.0
Phpmyadmin ≫ Phpmyadmin Version 2.0.1
Phpmyadmin ≫ Phpmyadmin Version 2.0.2
Phpmyadmin ≫ Phpmyadmin Version 2.0.3
Phpmyadmin ≫ Phpmyadmin Version 2.0.4
Phpmyadmin ≫ Phpmyadmin Version 2.0.5
Phpmyadmin ≫ Phpmyadmin Version 2.1
Phpmyadmin ≫ Phpmyadmin Version 2.1.1
Phpmyadmin ≫ Phpmyadmin Version 2.1.2
Phpmyadmin ≫ Phpmyadmin Version 2.2
Phpmyadmin ≫ Phpmyadmin Version 2.2.2
Phpmyadmin ≫ Phpmyadmin Version 2.2.3
Phpmyadmin ≫ Phpmyadmin Version 2.2.4
Phpmyadmin ≫ Phpmyadmin Version 2.2.5
Phpmyadmin ≫ Phpmyadmin Version 2.2.6
Phpmyadmin ≫ Phpmyadmin Version 2.2_pre1
Phpmyadmin ≫ Phpmyadmin Version 2.2_pre2
Phpmyadmin ≫ Phpmyadmin Version 2.2_rc1
Phpmyadmin ≫ Phpmyadmin Version 2.2_rc2
Phpmyadmin ≫ Phpmyadmin Version 2.2_rc3
Phpmyadmin ≫ Phpmyadmin Version 2.3.1
Phpmyadmin ≫ Phpmyadmin Version 2.3.2
Phpmyadmin ≫ Phpmyadmin Version 2.4.0
Phpmyadmin ≫ Phpmyadmin Version 2.5.0
Phpmyadmin ≫ Phpmyadmin Version 2.5.1
Phpmyadmin ≫ Phpmyadmin Version 2.5.2
Phpmyadmin ≫ Phpmyadmin Version 2.5.3
Phpmyadmin ≫ Phpmyadmin Version 2.5.4
Phpmyadmin ≫ Phpmyadmin Version 2.5.5
Phpmyadmin ≫ Phpmyadmin Version 2.5.5_pl1
Phpmyadmin ≫ Phpmyadmin Version 2.5.5_rc1
Phpmyadmin ≫ Phpmyadmin Version 2.5.5_rc2
Phpmyadmin ≫ Phpmyadmin Version 2.5.6_rc1
Phpmyadmin ≫ Phpmyadmin Version 2.5.7
Phpmyadmin ≫ Phpmyadmin Version 2.5.7_pl1
Phpmyadmin ≫ Phpmyadmin Version 2.6.0_pl1
Phpmyadmin ≫ Phpmyadmin Version 2.6.0_pl2
Phpmyadmin ≫ Phpmyadmin Version 2.6.0_pl3
Phpmyadmin ≫ Phpmyadmin Version 2.6.1
Phpmyadmin ≫ Phpmyadmin Version 2.6.1_pl1
Phpmyadmin ≫ Phpmyadmin Version 2.6.1_pl3
Phpmyadmin ≫ Phpmyadmin Version 2.6.1_rc1
Phpmyadmin ≫ Phpmyadmin Version 2.6.2
Phpmyadmin ≫ Phpmyadmin Version 2.6.2_rc1
Phpmyadmin ≫ Phpmyadmin Version 2.6.3_pl1
Phpmyadmin ≫ Phpmyadmin Version 2.6.4_pl1
Phpmyadmin ≫ Phpmyadmin Version 2.6.4_pl3
Phpmyadmin ≫ Phpmyadmin Version 2.6.4_pl4
Phpmyadmin ≫ Phpmyadmin Version 2.6.4_rc1
Phpmyadmin ≫ Phpmyadmin Version 2.7
Phpmyadmin ≫ Phpmyadmin Version 2.7.0_beta1
Phpmyadmin ≫ Phpmyadmin Version 2.7_pl1
Phpmyadmin ≫ Phpmyadmin Version 2.8.1
Phpmyadmin ≫ Phpmyadmin Version 2.8.3
Phpmyadmin ≫ Phpmyadmin Version 2.8.4
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.76% 0.758
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
NIST 5.8 8.6 4.9
AV:N/AC:M/Au:N/C:P/I:P/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://lists.suse.com/archive/suse-security-announce/2006-Nov/0010.html
http://secunia.com/advisories/20907
Patch
Vendor Advisory
http://secunia.com/advisories/23086
http://securitynews.ir/advisories/phpmyadmin281.txt
Patch
http://securityreason.com/securityalert/1194
http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2006-4
http://www.securityfocus.com/archive/1/438870/100/0/threaded
http://www.securityfocus.com/bid/18754
Patch
http://www.vupen.com/english/advisories/2006/2622
https://exchange.xforce.ibmcloud.com/vulnerabilities/27493