Все бюллетени/p8/ALT-PU-2018-1469-1
ALT-PU-2018-1469-1

Обновление пакета phpMyAdmin в ветке p8

Версия4.7.9-alt0.M80P.1
Задание#202586
Опубликовано2018-03-23
Макс. серьёзностьMEDIUM
Серьёзность:

Закрытые проблемы (1)

CVE-2018-7260
MEDIUM5.4

Cross-site scripting (XSS) vulnerability in db_central_columns.php in phpMyAdmin before 4.7.8 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.

Опубликовано: 2018-02-21Изменено: 2024-11-21
CVSS 2.0НИЗКАЯ 3.5
CVSS:2.0/AV:N/AC:M/Au:S/C:N/I:P/A:N
CVSS 3.xСРЕДНЯЯ 5.4
CVSS:3.x/CVSS:3.0/AV:N/AC:L/PR:L/UI:R/S:C/C:L/I:L/A:N