V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2016-5703
DEB
Критический

Уязвимость SQL-инъекции в libraries/central_columns.lib.php в phpMyAdmin 4.4.x до 4.4.15.7 и 4.6.x до 4.6.3 позволяет удаленным злоумышленн…

CVSS
9.8
Критический
EPSS
0.02
p81
Опубликовано
2016-01-01
Обновлено
2016-01-01
Описание

Уязвимость SQL-инъекции в libraries/central_columns.lib.php в phpMyAdmin 4.4.x до 4.4.15.7 и 4.6.x до 4.6.3 позволяет удаленным злоумышленникам выполнять произвольные SQL-команды через специально созданное имя базы данных, которое неправильно обрабатывается в запросе центрального столбца.

Теги · CWE
Без аутентификацииSQL-инъекция
CWE-89
CAPEC-7
CAPEC-66
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-470
Затронутые продукты
PhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadminPhpmyadmin
Вектор CVSS
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Хронология
2016-01-01
Опубликована
2016-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: N
Отсутствуют (N)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.023 · p81
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
phpmyadminОтслеживается
Показаны первые 20 из 28
Источники данных
DEB
CVE
UBU