Vulnerability Name: | CVE-2016-6615 (CCN-120108) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2016-08-06 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2016-08-06 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-07-08 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | XSS issues were discovered in phpMyAdmin. This affects navigation pane and database/table hiding feature (a specially-crafted database name can be used to trigger an XSS attack); the "Tracking" feature (a specially-crafted query can be used to trigger an XSS attack); and GIS visualization feature. All 4.6.x versions (prior to 4.6.4) and 4.4.x versions (prior to 4.4.15.8) are affected. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 6.1 Medium (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N) 5.8 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:C/C:L/I:L/A:N/E:H/RL:O/RC:C)
6.9 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N/E:H/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 4.3 Medium (CVSS v2 Vector: AV:N/AC:M/Au:N/C:N/I:P/A:N)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-79 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Cross-Site Scripting | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2016-6615 Source: BID Type: UNKNOWN 95041 Source: CCN Type: BID-95041 phpMyAdmin CVE-2016-6615 Multiple Cross Site Scripting Vulnerabilities Source: XF Type: UNKNOWN phpmyadmin-cve20166615-xss(120108) Source: MLIST Type: UNKNOWN [debian-lts-announce] 20180706 [SECURITY] [DLA 1415-1] phpmyadmin security update Source: GENTOO Type: UNKNOWN GLSA-201701-32 Source: CONFIRM Type: Patch, Vendor Advisory https://www.phpmyadmin.net/security/PMASA-2016-38 Source: CCN Type: phpMyAdmin Security Advisory PMASA-2016-38 phpMyAdmin - Security - PMASA-2016-38 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |