CVE-2007-0341
published 2007-01-18CVE-2007-0341: Cross-site scripting (XSS) vulnerability in phpMyAdmin 2.8.1 and earlier, when Microsoft Internet Explorer 6 is used, allows remote attackers to inject…
PriorityP416medium6.8CVSS 2.0
AVNACMAuNCPIPAP
EPSS
1.30%
67.3th percentile
Cross-site scripting (XSS) vulnerability in phpMyAdmin 2.8.1 and earlier, when Microsoft Internet Explorer 6 is used, allows remote attackers to inject arbitrary web script or HTML via a javascript: URI in a CSS style in the convcharset parameter to the top-level URI, a different vulnerability than CVE-2005-0992.
Affected
6 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | phpmyadmin | < phpmyadmin 4:2.9.1.1-2 (bookworm) | phpmyadmin 4:2.9.1.1-2 (bookworm) |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | >= 0 < 4:2.9.1.1-2 | 4:2.9.1.1-2 |
| phpmyadmin | phpmyadmin | >= 0 < 4:2.9.1.1-2 | 4:2.9.1.1-2 |
| phpmyadmin | phpmyadmin | >= 0 < 4:2.9.1.1-2 | 4:2.9.1.1-2 |
| phpmyadmin | phpmyadmin | >= 0 < 4:2.9.1.1-2 | 4:2.9.1.1-2 |
CVSS provenance
nvdv2.06.8MEDIUMAV:N/AC:M/Au:N/C:P/I:P/A:P
osv4.3MEDIUM
vendor_debian4.3MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
GHSA
GHSA-6723-jq8x-794g: Cross-site scripting (XSS) vulnerability in phpMyAdmin 2
ghsa_unreviewed·2022-05-01·CVSS 4.3
CVE-2007-0341 [MEDIUM] GHSA-6723-jq8x-794g: Cross-site scripting (XSS) vulnerability in phpMyAdmin 2
Cross-site scripting (XSS) vulnerability in phpMyAdmin 2.8.1 and earlier, when Microsoft Internet Explorer 6 is used, allows remote attackers to inject arbitrary web script or HTML via a javascript: URI in a CSS style in the convcharset parameter to the top-level URI, a different vulnerability than CVE-2005-0992.
OSV
CVE-2007-0341: Cross-site scripting (XSS) vulnerability in phpMyAdmin 2
osv·2007-01-18·CVSS 4.3
CVE-2007-0341 [MEDIUM] CVE-2007-0341: Cross-site scripting (XSS) vulnerability in phpMyAdmin 2
Cross-site scripting (XSS) vulnerability in phpMyAdmin 2.8.1 and earlier, when Microsoft Internet Explorer 6 is used, allows remote attackers to inject arbitrary web script or HTML via a javascript: URI in a CSS style in the convcharset parameter to the top-level URI, a different vulnerability than CVE-2005-0992.
Debian
CVE-2007-0341: phpmyadmin - Cross-site scripting (XSS) vulnerability in phpMyAdmin 2.8.1 and earlier, when M...
vendor_debian·2007·CVSS 4.3
CVE-2007-0341 [MEDIUM] CVE-2007-0341: phpmyadmin - Cross-site scripting (XSS) vulnerability in phpMyAdmin 2.8.1 and earlier, when M...
Cross-site scripting (XSS) vulnerability in phpMyAdmin 2.8.1 and earlier, when Microsoft Internet Explorer 6 is used, allows remote attackers to inject arbitrary web script or HTML via a javascript: URI in a CSS style in the convcharset parameter to the top-level URI, a different vulnerability than CVE-2005-0992.
Scope: local
bookworm: resolved (fixed in 4:2.9.1.1-2)
bullseye: resolved (fixed in 4:2.9.1.1-2)
forky: resolved (fixed in 4:2.9.1.1-2)
sid: resolved (fixed in 4:2.9.1.1-2)
trixie: resolved (fixed in 4:2.9.1.1-2)
Suricata
ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username INSERT
suricata·2010-07-30·CVSS 7.5
CVE-2007-0632 [HIGH] ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username INSERT
ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username INSERT
Rule: alert http $EXTERNAL_NET any -> $HTTP_SERVERS any (msg:"ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username INSERT"; flow:established,to_server; http.uri; content:"/artreplydelete.asp?"; nocase; content:"username="; nocase; content:"INSERT"; nocase; content:"INTO"; nocase; distance:0; reference:cve,CVE-2007-0632; reference:url,www.frsirt.com/english/advisories/2007/0341; classtype:web-application-attack; sid:2005107; rev:9; metadata:affected_product Web_Server_Applications, attack_target Web_Server, created_at 2010_07_30, deployment Datacenter, confidence Medium, signature_severity Major, tag SQL_Injection, updated_at 2020_09_10, mitre_tactic_id TA0001, mitre_tact
Suricata
ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username SELECT
suricata·2010-07-30·CVSS 7.5
CVE-2007-0632 [HIGH] ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username SELECT
ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username SELECT
Rule: alert http $EXTERNAL_NET any -> $HTTP_SERVERS any (msg:"ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username SELECT"; flow:established,to_server; http.uri; content:"/artreplydelete.asp?"; nocase; content:"username="; nocase; content:"SELECT"; nocase; content:"FROM"; nocase; distance:0; reference:cve,CVE-2007-0632; reference:url,www.frsirt.com/english/advisories/2007/0341; classtype:web-application-attack; sid:2005105; rev:9; metadata:affected_product Web_Server_Applications, attack_target Web_Server, created_at 2010_07_30, deployment Datacenter, confidence Medium, signature_severity Major, tag SQL_Injection, updated_at 2020_09_10, mitre_tactic_id TA0001, mitre_tact
Suricata
ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username UPDATE
suricata·2010-07-30·CVSS 7.5
CVE-2007-0632 [HIGH] ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username UPDATE
ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username UPDATE
Rule: alert http $EXTERNAL_NET any -> $HTTP_SERVERS any (msg:"ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username UPDATE"; flow:established,to_server; http.uri; content:"/artreplydelete.asp?"; nocase; content:"username="; nocase; content:"UPDATE"; nocase; content:"SET"; nocase; distance:0; reference:cve,CVE-2007-0632; reference:url,www.frsirt.com/english/advisories/2007/0341; classtype:web-application-attack; sid:2005110; rev:9; metadata:affected_product Web_Server_Applications, attack_target Web_Server, created_at 2010_07_30, deployment Datacenter, confidence Medium, signature_severity Major, tag SQL_Injection, updated_at 2020_09_10, mitre_tactic_id TA0001, mitre_tacti
Suricata
ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username DELETE
suricata·2010-07-30·CVSS 7.5
CVE-2007-0632 [HIGH] ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username DELETE
ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username DELETE
Rule: alert http $EXTERNAL_NET any -> $HTTP_SERVERS any (msg:"ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username DELETE"; flow:established,to_server; http.uri; content:"/artreplydelete.asp?"; nocase; content:"username="; nocase; content:"DELETE"; nocase; content:"FROM"; nocase; distance:0; reference:cve,CVE-2007-0632; reference:url,www.frsirt.com/english/advisories/2007/0341; classtype:web-application-attack; sid:2005108; rev:9; metadata:affected_product Web_Server_Applications, attack_target Web_Server, created_at 2010_07_30, deployment Datacenter, confidence Medium, signature_severity Major, tag SQL_Injection, updated_at 2020_09_10, mitre_tactic_id TA0001, mitre_tact
Suricata
ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username ASCII
suricata·2010-07-30·CVSS 7.5
CVE-2007-0632 [HIGH] ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username ASCII
ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username ASCII
Rule: alert http $EXTERNAL_NET any -> $HTTP_SERVERS any (msg:"ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username ASCII"; flow:established,to_server; http.uri; content:"/artreplydelete.asp?"; nocase; content:"username="; nocase; content:"ASCII("; nocase; content:"SELECT"; nocase; distance:0; reference:cve,CVE-2007-0632; reference:url,www.frsirt.com/english/advisories/2007/0341; classtype:web-application-attack; sid:2005109; rev:9; metadata:affected_product Web_Server_Applications, attack_target Web_Server, created_at 2010_07_30, deployment Datacenter, confidence Medium, signature_severity Major, tag SQL_Injection, updated_at 2020_09_10, mitre_tactic_id TA0001, mitre_tact
Suricata
ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username UNION SELECT
suricata·2010-07-30·CVSS 7.5
CVE-2007-0632 [HIGH] ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username UNION SELECT
ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username UNION SELECT
Rule: alert http $EXTERNAL_NET any -> $HTTP_SERVERS any (msg:"ET WEB_SPECIFIC_APPS ASP EDGE SQL Injection Attempt -- artreplydelete.asp username UNION SELECT"; flow:established,to_server; http.uri; content:"/artreplydelete.asp?"; nocase; content:"username="; nocase; content:"UNION"; nocase; content:"SELECT"; nocase; distance:0; reference:cve,CVE-2007-0632; reference:url,www.frsirt.com/english/advisories/2007/0341; classtype:web-application-attack; sid:2005106; rev:9; metadata:affected_product Web_Server_Applications, attack_target Web_Server, created_at 2010_07_30, deployment Datacenter, confidence Medium, signature_severity Major, tag SQL_Injection, updated_at 2020_09_10, mitre_tactic_id TA000
No public exploits indexed.
No writeups or analysis indexed.
http://www.securityfocus.com/archive/1/456698/100/0/threadedhttp://www.securityfocus.com/archive/1/456726/100/0/threadedhttp://www.virtuax.be/advisories/Advisory1-12012007.txthttp://www.securityfocus.com/archive/1/456698/100/0/threadedhttp://www.securityfocus.com/archive/1/456726/100/0/threadedhttp://www.virtuax.be/advisories/Advisory1-12012007.txt
2007-01-18
Published