Vulnerability Name: | CVE-2017-1000017 (CCN-130373) | ||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2017-01-24 | ||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2017-01-24 | ||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2019-03-25 | ||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | phpMyAdmin 4.0, 4.4 and 4.6 are vulnerable to a weakness where a user with appropriate permissions is able to connect to an arbitrary MySQL server | ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 8.8 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H) 7.7 High (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C)
3.8 Low (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:N/E:U/RL:O/RC:C)
| ||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 6.5 Medium (CVSS v2 Vector: AV:N/AC:L/Au:S/C:P/I:P/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-918 | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Bypass Security | ||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2017-1000017 Source: BID Type: Third Party Advisory, VDB Entry 95732 Source: CCN Type: BID-95732 phpMyAdmin PMASA-2017-6 Server Side Request Forgery Security Bypass Vulnerability Source: XF Type: UNKNOWN phpmyadmin-cve20171000017-sec-bypass(130373) Source: CONFIRM Type: Vendor Advisory https://www.phpmyadmin.net/security/PMASA-2017-6 Source: CCN Type: phpMyAdmin Security Advisory PMASA-2017-6 SSRF in replication | ||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration CCN 1: Denotes that component is vulnerable | ||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||
BACK |