CVE-2011-2718
published 2011-08-01CVE-2011-2718: Multiple directory traversal vulnerabilities in the relational schema implementation in phpMyAdmin 3.4.x before 3.4.3.2 allow remote authenticated users to…
PriorityP429medium6CVSS 2.0
AVNACMAuSCPIPAP
EPSS
1.68%
74.3th percentile
Multiple directory traversal vulnerabilities in the relational schema implementation in phpMyAdmin 3.4.x before 3.4.3.2 allow remote authenticated users to include and execute arbitrary local files via directory traversal sequences in an export type field, related to (1) libraries/schema/User_Schema.class.php and (2) schema_export.php.
Affected
11 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | phpmyadmin | < phpmyadmin 4:3.4.3.2-1 (bookworm) | phpmyadmin 4:3.4.3.2-1 (bookworm) |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | — | — |
| phpmyadmin | phpmyadmin | >= 0 < 4:3.4.3.2-1 | 4:3.4.3.2-1 |
| phpmyadmin | phpmyadmin | >= 0 < 4:3.4.3.2-1 | 4:3.4.3.2-1 |
| phpmyadmin | phpmyadmin | >= 0 < 4:3.4.3.2-1 | 4:3.4.3.2-1 |
| phpmyadmin | phpmyadmin | >= 0 < 4:3.4.3.2-1 | 4:3.4.3.2-1 |
| phpmyadmin | phpmyadmin | >= 3.4 < 3.4.3.2 | 3.4.3.2 |
CVSS provenance
nvdv2.06.0MEDIUMAV:N/AC:M/Au:S/C:P/I:P/A:P
osv6.0MEDIUM
vendor_debian6.0MEDIUM
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
Debian
CVE-2011-2718: phpmyadmin - Multiple directory traversal vulnerabilities in the relational schema implementa...
vendor_debian·2011·CVSS 6.0
CVE-2011-2718 [MEDIUM] CVE-2011-2718: phpmyadmin - Multiple directory traversal vulnerabilities in the relational schema implementa...
Multiple directory traversal vulnerabilities in the relational schema implementation in phpMyAdmin 3.4.x before 3.4.3.2 allow remote authenticated users to include and execute arbitrary local files via directory traversal sequences in an export type field, related to (1) libraries/schema/User_Schema.class.php and (2) schema_export.php.
Scope: local
bookworm: resolved (fixed in 4:3.4.3.2-1)
bullseye: resolved (fixed in 4:3.4.3.2-1)
forky: resolved (fixed in 4:3.4.3.2-1)
sid: resolved (fixed in 4:3.4.3.2-1)
trixie: resolved (fixed in 4:3.4.3.2-1)
OSV
phpMyAdmin Directory Traversal Vulnerability
osv·2022-05-17
CVE-2011-2718 [MEDIUM] phpMyAdmin Directory Traversal Vulnerability
phpMyAdmin Directory Traversal Vulnerability
Multiple directory traversal vulnerabilities in the relational schema implementation in phpMyAdmin 3.4.x before 3.4.3.2 allow remote authenticated users to include and execute arbitrary local files via directory traversal sequences in an export type field, related to (1) `libraries/schema/User_Schema.class.php` and (2) `schema_export.php`.
GHSA
phpMyAdmin Directory Traversal Vulnerability
ghsa·2022-05-17
CVE-2011-2718 [MEDIUM] CWE-22 phpMyAdmin Directory Traversal Vulnerability
phpMyAdmin Directory Traversal Vulnerability
Multiple directory traversal vulnerabilities in the relational schema implementation in phpMyAdmin 3.4.x before 3.4.3.2 allow remote authenticated users to include and execute arbitrary local files via directory traversal sequences in an export type field, related to (1) `libraries/schema/User_Schema.class.php` and (2) `schema_export.php`.
OSV
CVE-2011-2718: Multiple directory traversal vulnerabilities in the relational schema implementation in phpMyAdmin 3
osv·2011-08-01·CVSS 6.0
CVE-2011-2718 [MEDIUM] CVE-2011-2718: Multiple directory traversal vulnerabilities in the relational schema implementation in phpMyAdmin 3
Multiple directory traversal vulnerabilities in the relational schema implementation in phpMyAdmin 3.4.x before 3.4.3.2 allow remote authenticated users to include and execute arbitrary local files via directory traversal sequences in an export type field, related to (1) libraries/schema/User_Schema.class.php and (2) schema_export.php.
No detection rules found.
No public exploits indexed.
http://lists.fedoraproject.org/pipermail/package-announce/2011-August/063410.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2011-August/063418.htmlhttp://osvdb.org/74111http://phpmyadmin.git.sourceforge.net/git/gitweb.cgi?p=phpmyadmin/phpmyadmin%3Ba=commit%3Bh=3ae58f0cd6b89ad4767920f9b214c38d3f6d4393http://secunia.com/advisories/45365http://secunia.com/advisories/45515http://www.mandriva.com/security/advisories?name=MDVSA-2011:124http://www.openwall.com/lists/oss-security/2011/07/25/4http://www.openwall.com/lists/oss-security/2011/07/26/10http://www.phpmyadmin.net/home_page/security/PMASA-2011-11.phphttp://www.securityfocus.com/bid/48874https://bugzilla.redhat.com/show_bug.cgi?id=725383https://exchange.xforce.ibmcloud.com/vulnerabilities/68768http://lists.fedoraproject.org/pipermail/package-announce/2011-August/063410.htmlhttp://lists.fedoraproject.org/pipermail/package-announce/2011-August/063418.htmlhttp://osvdb.org/74111http://phpmyadmin.git.sourceforge.net/git/gitweb.cgi?p=phpmyadmin/phpmyadmin%3Ba=commit%3Bh=3ae58f0cd6b89ad4767920f9b214c38d3f6d4393http://secunia.com/advisories/45365http://secunia.com/advisories/45515http://www.mandriva.com/security/advisories?name=MDVSA-2011:124http://www.openwall.com/lists/oss-security/2011/07/25/4http://www.openwall.com/lists/oss-security/2011/07/26/10http://www.phpmyadmin.net/home_page/security/PMASA-2011-11.phphttp://www.securityfocus.com/bid/48874https://bugzilla.redhat.com/show_bug.cgi?id=725383https://exchange.xforce.ibmcloud.com/vulnerabilities/68768
2011-08-01
Published