← volver
CVE-2011-2506

CVE-2011-2506

23Vexday Risk Score

Sin señal de explotación. Ella tiene prueba de concepto pública.

ssvc Attendepss 9.6%
de la publicación al arma0 días
Publicada en NVD14 jul
1ª PoC8 jul
probabilidad de explotación
9.6%top 5% de las CVE
explotación observada
noninguna fuente lo reporta
3 exploit(s) público(s)
setup/lib/ConfigGenerator.class.php in phpMyAdmin 3.x before 3.3.10.2 and 3.4.x before 3.4.3.1 does not properly restrict the presence of comment closing delimiters, which allows remote attackers to conduct static code injection attacks by leveraging the ability to modify the SESSION superglobal array.
Productos afectados
n/a · n/a
⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.