Beveiligingsadvies

CVE-2009-1151

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2009-03-26 14:00:00
Laatst bijgewerkt 2025-10-22 00:05:55
Toegewezen door mitre
CVSS-score 9.8
Status PUBLISHED

Beschrijving

Static code injection vulnerability in setup.php in phpMyAdmin 2.11.x before 2.11.9.5 and 3.x before 3.1.3.1 allows remote attackers to inject arbitrary PHP code into a configuration file via the save action.