CVE-2009-1151

KEV
🔴 Łataj teraz

Wstrzyknięcie kodu w phpMyAdmin umożliwia zdalne wprowadzenie dowolnego kodu PHP.

CVSS
9.8
EPSS
93.0%
Exploit
weaponized
Vendor
debian
Opis źródłowy (NVD)

Static code injection vulnerability in setup.php in phpMyAdmin 2.11.x before 2.11.9.5 and 3.x before 3.1.3.1 allows remote attackers to inject arbitrary PHP code into a configuration file via the save action.

exploit Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS9.8
CISA KEV (aktywnie wykorzystywane)Tak
FIRST EPSS (prawdopodobieństwo exploita)93.0%
Opublikowano (NVD)2009-03-26 14:30:00 UTC
Ostatnia modyfikacja (NVD)2026-04-22 14:13:07 UTC
Referencje