Advertisement






phpMyAdmin 3.x Multiple Remote Code Executions

CVE Category Price Severity
CVE-2011-2505 CWE-20 Not disclosed High
Author Risk Exploitation Type Date
Unknown High Remote 2011-07-25
CVSS EPSS EPSSP
CVSS:4.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H 0.02192 0.50148

CVSS vector description

Our sensors found this exploit at: http://cxsecurity.com/ascii/WLB-2011070124

Below is a copy:

########################################################################
###############

phpMyAdmin 3.x Multiple Remote Code Executions

###################################[ Advisory from
]###################################

###################
##########.
'####::###':##:
'###'###.
'###..##'####
######
'###..##'###########.#####...#___:#'##:
######
'#####''###::##'.##''''##.##########.#'##
###.###
'###:'##..#'.##''##.###'''##':###:
#########:
.####.'###'#########':##
###'###.
.##'###..##.########:########:
###'###
.##''###..#'##.#########':##
######
.##''###..#''##.'##.##'##:###:
###.###
.###::####..##::###.'##....##'.##..##..###.
.###..###'
############################''#####''#####################
###########'

####################################[ www.Xxor.se
]####################################

Application: phpMyAdmin 3.x
Patched ver: 3.3.10.2 and 3.4.3.1
Severity:    High
Exploitable: Remote

#######################################[ Bug 1
]#######################################
A remote variable manipulation vulnerability affecting the superglobal session
variables that opens up a broad path to other vulnerabilities.

CVE ID:   CVE-2011-2505
PMASA ID: PMASA-2011-5

#######################################[ Bug 2
]#######################################
A remote attacker in control of the superglobal session variables can inject
arbitrary PHP code into a configuration file via an unsanitized key.

CVE ID:   CVE-2011-2506
PMASA ID: PMASA-2011-6

#######################################[ Bug 3
]#######################################
An authenticated remote attacker in control of the superglobal session variables
can inject and execute arbitrary PHP code in PHP function preg_replace.

CVE ID:   CVE-2011-2507
PMASA ID: PMASA-2011-7

#######################################[ Bug 4
]#######################################
An authenticated remote attacker can use a directory traversal
vulnerability to include
and execute an arbitrary local file.

CVE ID:   CVE-2011-2508
PMASA ID: PMASA-2011-8

########################################[ Fix
]########################################

Upgrade to version 3.3.10.2 or 3.4.3.1.
Or apply patches available at: http://www.phpmyadmin.net/home_page/security/

#####################################[ Timeline
]######################################

2011-06-28 - Contacted vendor
2011-06-28 - Vendor responded
2011-06-28 - Sent Details and Suggested Patches to vendor
2011-07-02 - Vulnerabilities fixed
2011-07-07 - Disclosed

###############################[ Detailed Description
]################################

http://ha.xxor.se/2011/07/phpmyadmin-3x-multiple-remote-code.html

########################################################################
###############



Copyright ©2024 Exploitalert.

This information is provided for TESTING and LEGAL RESEARCH purposes only.
All trademarks used are properties of their respective owners. By visiting this website you agree to Terms of Use and Privacy Policy and Impressum