cbcvebase.
CVE-2011-2718
published 2011-08-01

CVE-2011-2718: Multiple directory traversal vulnerabilities in the relational schema implementation in phpMyAdmin 3.4.x before 3.4.3.2 allow remote authenticated users to…

PriorityP429medium6CVSS 2.0
AVNACMAuSCPIPAP
EPSS
1.68%
74.3th percentile
Multiple directory traversal vulnerabilities in the relational schema implementation in phpMyAdmin 3.4.x before 3.4.3.2 allow remote authenticated users to include and execute arbitrary local files via directory traversal sequences in an export type field, related to (1) libraries/schema/User_Schema.class.php and (2) schema_export.php.

Affected

11 ranges
VendorProductVersion rangeFixed in
debianphpmyadmin< phpmyadmin 4:3.4.3.2-1 (bookworm)phpmyadmin 4:3.4.3.2-1 (bookworm)
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin
phpmyadminphpmyadmin>= 0 < 4:3.4.3.2-14:3.4.3.2-1
phpmyadminphpmyadmin>= 0 < 4:3.4.3.2-14:3.4.3.2-1
phpmyadminphpmyadmin>= 0 < 4:3.4.3.2-14:3.4.3.2-1
phpmyadminphpmyadmin>= 0 < 4:3.4.3.2-14:3.4.3.2-1
phpmyadminphpmyadmin>= 3.4 < 3.4.3.23.4.3.2

CVSS provenance

nvdv2.06.0MEDIUMAV:N/AC:M/Au:S/C:P/I:P/A:P
osv6.0MEDIUM
vendor_debian6.0MEDIUM
Stop checking back — get the weekly exploitation signal.

Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.