Vulnerabilidad en phpMyAdmin (CVE-2011-4634)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-79
Neutralización incorrecta de la entrada durante la generación de la página web (Cross-site Scripting)
Fecha de publicación:
22/12/2011
Última modificación:
11/04/2025
Descripción
Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la versión de phpMyAdmin v3.4.x y anteriores a v3.4.8 permite a atacantes remotos inyectar secuencias de comandos web o HTML de su elección a través de (1) un nombre de base de datos manipulado, relacionados con el panel de sincronización de base de datos; (2) un nombre de base de datos manipulado, relacionado con el panel de renombrado de base de datos; (3) una consulta SQL manipulada relacionada con el panel de resumen de base de datos; (4) una consulta SQL manipulada relacionada con el diálogo de creación de base de datos; (5) un tipo de columna manipulado, relacionado con la ventana de búsqueda de tabla; or (6) un nombre de columna manipulado, relacionado con la ventana de diálogo de creación de índice.
Impacto
Puntuación base 2.0
4.30
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:phpmyadmin:phpmyadmin:3.4.0.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:phpmyadmin:phpmyadmin:3.4.1.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:phpmyadmin:phpmyadmin:3.4.2.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:phpmyadmin:phpmyadmin:3.4.3.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:phpmyadmin:phpmyadmin:3.4.3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:a:phpmyadmin:phpmyadmin:3.4.3.2:*:*:*:*:*:*:* | ||
| cpe:2.3:a:phpmyadmin:phpmyadmin:3.4.4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:phpmyadmin:phpmyadmin:3.4.5.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:phpmyadmin:phpmyadmin:3.4.6.0:*:*:*:*:*:*:* | ||
| cpe:2.3:a:phpmyadmin:phpmyadmin:3.4.7.0:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.fedoraproject.org/pipermail/package-announce/2011-December/071040.html
- http://phpmyadmin.git.sourceforge.net/git/gitweb.cgi?p=phpmyadmin/phpmyadmin%3Ba%3Dcommitdiff%3Bh%3D077c10020e349e8c1beb46309098992fde616913
- http://phpmyadmin.git.sourceforge.net/git/gitweb.cgi?p=phpmyadmin/phpmyadmin%3Ba%3Dcommitdiff%3Bh%3D1490533d91e9d3820e78ca4eac7981886eaea2cb
- http://phpmyadmin.git.sourceforge.net/git/gitweb.cgi?p=phpmyadmin/phpmyadmin%3Ba%3Dcommitdiff%3Bh%3Db289fe082441dc739939b0ba15dae0d9dc6cee92
- http://phpmyadmin.git.sourceforge.net/git/gitweb.cgi?p=phpmyadmin/phpmyadmin%3Ba%3Dcommitdiff%3Bh%3Ddac8d6ce256333ff45b5f46270304b8657452740
- http://www.mandriva.com/security/advisories?name=MDVSA-2011%3A198
- http://www.phpmyadmin.net/home_page/security/PMASA-2011-18.php
- http://lists.fedoraproject.org/pipermail/package-announce/2011-December/071040.html
- http://phpmyadmin.git.sourceforge.net/git/gitweb.cgi?p=phpmyadmin/phpmyadmin%3Ba%3Dcommitdiff%3Bh%3D077c10020e349e8c1beb46309098992fde616913
- http://phpmyadmin.git.sourceforge.net/git/gitweb.cgi?p=phpmyadmin/phpmyadmin%3Ba%3Dcommitdiff%3Bh%3D1490533d91e9d3820e78ca4eac7981886eaea2cb
- http://phpmyadmin.git.sourceforge.net/git/gitweb.cgi?p=phpmyadmin/phpmyadmin%3Ba%3Dcommitdiff%3Bh%3Db289fe082441dc739939b0ba15dae0d9dc6cee92
- http://phpmyadmin.git.sourceforge.net/git/gitweb.cgi?p=phpmyadmin/phpmyadmin%3Ba%3Dcommitdiff%3Bh%3Ddac8d6ce256333ff45b5f46270304b8657452740
- http://www.mandriva.com/security/advisories?name=MDVSA-2011%3A198
- http://www.phpmyadmin.net/home_page/security/PMASA-2011-18.php



