Page 4 of 31 results (0.003 seconds)

CVSS: 9.1EPSS: 0%CPEs: 5EXPL: 0

01 Aug 2011 — Directory traversal vulnerability in sql.php in phpMyAdmin 3.4.x before 3.4.3.2, when configuration storage is enabled, allows remote attackers to include and execute arbitrary local files via directory traversal sequences in a MIME-type transformation parameter. Vulnerabilidad de directorio transversal en sql.php en phpMyAdmin v3.4.x anterior a v3.4.3.2, cuando la configuración de almacenamiento está activa, permite a atacantes remotos incluir y ejecutar ficheros locales de su elección a través de secuenci... • http://lists.fedoraproject.org/pipermail/package-announce/2011-August/063410.html • CWE-22: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') •