Vulnerability Name: | CVE-2016-6608 (CCN-119995) | ||||||||||||||||||||||||||||||||
Assigned: | 2016-12-10 | ||||||||||||||||||||||||||||||||
Published: | 2016-12-10 | ||||||||||||||||||||||||||||||||
Updated: | 2017-07-01 | ||||||||||||||||||||||||||||||||
Summary: | XSS issues were discovered in phpMyAdmin. This affects the database privilege check and the "Remove partitioning" functionality. Specially crafted database names can trigger the XSS attack. All 4.6.x versions (prior to 4.6.4) are affected. | ||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 6.1 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) 5.8 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:H/RL:O/RC:C)
5.8 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:H/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N)
| ||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-79 | ||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Cross-Site Scripting | ||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2016-6608 Source: BID Type: UNKNOWN 93258 Source: XF Type: UNKNOWN phpmyadmin-cve20166608-xss(119995) Source: GENTOO Type: UNKNOWN GLSA-201701-32 Source: CCN Type: US-CERT/NIST Vulnerability Summary for CVE-2016-6608 Source: CONFIRM Type: Patch, Vendor Advisory https://www.phpmyadmin.net/security/PMASA-2016-31 Source: CCN Type: PMASA-2016-31 phpMyAdmin - Security - PMASA-2016-31 | ||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||
BACK |