cbcvebase.
CVE-2008-1149
published 2008-03-04

CVE-2008-1149: phpMyAdmin before 2.11.5 accesses $_REQUEST to obtain some parameters instead of $_GET and $_POST, which allows attackers in the same domain to override…

PriorityP421medium5.1CVSS 2.0
AVNACHAuNCPIPAP
EPSS
0.91%
56.0th percentile
phpMyAdmin before 2.11.5 accesses $_REQUEST to obtain some parameters instead of $_GET and $_POST, which allows attackers in the same domain to override certain variables and conduct SQL injection and Cross-Site Request Forgery (CSRF) attacks by using crafted cookies.

Affected

19 ranges
VendorProductVersion rangeFixed in
debianphpmyadmin< phpmyadmin 4:2.11.5-1 (bookworm)phpmyadmin 4:2.11.5-1 (bookworm)
phpmyadminphpmyadmin<= 2.11.4
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin>= 0 < 4:2.11.5-14:2.11.5-1
phpmyadminphpmyadmin>= 0 < 4:2.11.5-14:2.11.5-1
phpmyadminphpmyadmin>= 0 < 4:2.11.5-14:2.11.5-1
phpmyadminphpmyadmin>= 0 < 4:2.11.5-14:2.11.5-1

CVSS provenance

nvdv2.05.1MEDIUMAV:N/AC:H/Au:N/C:P/I:P/A:P
osv5.1MEDIUM
vendor_debian5.1LOW
vendor_redhat5.1MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.