Vulnerability Name: | CVE-2014-4987 (CCN-94820) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2014-07-17 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2014-07-17 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | server_user_groups.php in phpMyAdmin 4.1.x before 4.1.14.2 and 4.2.x before 4.2.6 allows remote authenticated users to bypass intended access restrictions and read the MySQL user list via a viewUsers request. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 4.6 Medium (CCN CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:L/I:L/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:S/C:P/I:N/A:N) 3.0 Low (Temporal CVSS v2 Vector: AV:N/AC:L/Au:S/C:P/I:N/A:N/E:U/RL:OF/RC:C)
4.0 Medium (CCN Temporal CVSS v2 Vector: AV:N/AC:L/Au:S/C:P/I:P/A:N/E:U/RL:OF/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-264 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Bypass Security | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2014-4987 Source: SUSE Type: Third Party Advisory openSUSE-SU-2014:1069 Source: SECUNIA Type: Permissions Required 60397 Source: CCN Type: PMASA-2014-7 Access for an unprivileged user to MySQL user list Source: CONFIRM Type: Vendor Advisory http://www.phpmyadmin.net/home_page/security/PMASA-2014-7.php Source: BID Type: UNKNOWN 68804 Source: CCN Type: BID-68804 phpMyAdmin CVE-2014-4987 Remote Security Bypass Vulnerability Source: XF Type: UNKNOWN phpmyadmin-cve20144987-sec-bypass(94820) Source: CONFIRM Type: UNKNOWN https://github.com/phpmyadmin/phpmyadmin/commit/395265e9937beb21134626c01a21f44b28e712e5 Source: GENTOO Type: UNKNOWN GLSA-201505-03 Source: CCN Type: WhiteSource Vulnerability Database CVE-2014-4987 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |