CVE-2005-3665
published 2005-12-08CVE-2005-3665: Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin before 2.7.0 allow remote attackers to inject arbitrary web script or HTML via the (1)…
PriorityP417medium4.3CVSS 2.0
AVNACMAuNCNIPAN
EPSS
1.80%
76.0th percentile
Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin before 2.7.0 allow remote attackers to inject arbitrary web script or HTML via the (1) HTTP_HOST variable and (2) various scripts in the libraries directory that handle header generation.
Affected
54 ranges· showing 25
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | phpmyadmin | < phpmyadmin 4:2.6.4-pl4-2 (bookworm) | phpmyadmin 4:2.6.4-pl4-2 (bookworm) |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
CVSS provenance
nvdv2.04.3MEDIUMAV:N/AC:M/Au:N/C:N/I:P/A:N
osv4.3MEDIUM
vendor_debian4.3MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-g53j-j47f-88h7: Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin before 2
ghsa_unreviewed·2022-05-01
CVE-2005-3665 [MEDIUM] GHSA-g53j-j47f-88h7: Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin before 2
Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin before 2.7.0 allow remote attackers to inject arbitrary web script or HTML via the (1) HTTP_HOST variable and (2) various scripts in the libraries directory that handle header generation.
OSV
CVE-2005-3665: Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin before 2
osv·2005-12-08·CVSS 4.3
CVE-2005-3665 [MEDIUM] CVE-2005-3665: Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin before 2
Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin before 2.7.0 allow remote attackers to inject arbitrary web script or HTML via the (1) HTTP_HOST variable and (2) various scripts in the libraries directory that handle header generation.
Debian
CVE-2005-3665: phpmyadmin - Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin before 2.7.0 a...
vendor_debian·2005·CVSS 4.3
CVE-2005-3665 [MEDIUM] CVE-2005-3665: phpmyadmin - Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin before 2.7.0 a...
Multiple cross-site scripting (XSS) vulnerabilities in phpMyAdmin before 2.7.0 allow remote attackers to inject arbitrary web script or HTML via the (1) HTTP_HOST variable and (2) various scripts in the libraries directory that handle header generation.
Scope: local
bookworm: resolved (fixed in 4:2.6.4-pl4-2)
bullseye: resolved (fixed in 4:2.6.4-pl4-2)
forky: resolved (fixed in 4:2.6.4-pl4-2)
sid: resolved (fixed in 4:2.6.4-pl4-2)
trixie: resolved (fixed in 4:2.6.4-pl4-2)
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
http://secunia.com/advisories/17895http://secunia.com/advisories/17957http://secunia.com/advisories/18618http://secunia.com/advisories/22781http://www.debian.org/security/2006/dsa-1207http://www.gentoo.org/security/en/glsa/glsa-200512-03.xmlhttp://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2005-8http://www.securityfocus.com/archive/1/423142/100/0/threadedhttp://www.securityfocus.com/bid/15735http://www.vupen.com/english/advisories/2005/2772http://secunia.com/advisories/17895http://secunia.com/advisories/17957http://secunia.com/advisories/18618http://secunia.com/advisories/22781http://www.debian.org/security/2006/dsa-1207http://www.gentoo.org/security/en/glsa/glsa-200512-03.xmlhttp://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2005-8http://www.securityfocus.com/archive/1/423142/100/0/threadedhttp://www.securityfocus.com/bid/15735http://www.vupen.com/english/advisories/2005/2772
2005-12-08
Published