QID 996707
Date Published: 2024-01-16
QID 996707: PHP (Composer) Security Update for phpmyadmin/phpmyadmin (GHSA-5p69-rmx8-7gw7)
Multiple cross-site scripting (XSS) vulnerabilities in the PMA_unInlineEditRow function in js/sql.js in phpMyAdmin 3.4.x before 3.4.5 allow remote authenticated users to inject arbitrary web script or HTML via a (1) database name, (2) table name, or (3) column name that is not properly handled after an inline-editing operation.
Successful exploitation of this vulnerability could lead to a security breach or could affect integrity, availability, and confidentiality.
Solution
Refer to Github security advisory GHSA-5p69-rmx8-7gw7 for updates and patch information.
Vendor References
- GHSA-5p69-rmx8-7gw7 -
github.com/advisories/GHSA-5p69-rmx8-7gw7
CVEs related to QID 996707
Software Advisories
| Advisory ID | Software | Component | Link |
|---|---|---|---|
| GHSA-5p69-rmx8-7gw7 | phpmyadmin/phpmyadmin |
|