Vulnerability Name: | CVE-2016-2044 (CCN-110904) | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2016-01-24 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2016-01-24 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2016-08-17 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | libraries/sql-parser/autoload.php in the SQL parser in phpMyAdmin 4.5.x before 4.5.4 allows remote attackers to obtain sensitive information via a crafted request, which reveals the full path in an error message. | ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 5.3 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N) 4.6 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C)
4.6 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:P/I:N/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-200 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Obtain Information | ||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2016-2044 Source: FEDORA Type: Third Party Advisory FEDORA-2016-e1fe01e96e Source: FEDORA Type: Third Party Advisory FEDORA-2016-e55278763e Source: CONFIRM Type: Patch, Vendor Advisory http://www.phpmyadmin.net/home_page/security/PMASA-2016-8.php Source: XF Type: UNKNOWN phpmyadmin-cve20162044-path-disc(110904) Source: CONFIRM Type: Patch https://github.com/phpmyadmin/phpmyadmin/commit/c57d3cc7b97b5f32801032f7bb222297aa97dfea Source: CCN Type: phpMyAdmin Web site phpMyAdmin Source: CCN Type: phpMyAdmin Security Advisory PMASA-2016-8 Full path disclosure vulnerability in SQL parser Source: CCN Type: WhiteSource Vulnerability Database CVE-2016-2044 | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |