VDB

DEBIAN-CVE-2012-4345

DEBIAN-CVE-2012-4345 PUBLISHED CVSS 8.5 HIGH

Multiple cross-site scripting (XSS) vulnerabilities in the Database Structure page in phpMyAdmin 3.4.x before 3.4.11.1 and 3.5.x before 3.5.2.2 allow remote authenticated users to inject arbitrary web script or HTML via (1) a crafted table name during table creation, or a (2) Empty link or (3) Drop link for a crafted table name.

Risk Scores

CVSS 4.0
8.5
CVSS:4.0/AV:N/AC:L/AT:N/PR:H/UI:N/VC:H/VI:H/VA:N/SC:N/SI:N/SA:N

Affected Products

VendorProductVersions
Debian:13phpmyadmin0, 0, 0
Debian:14phpmyadmin0
Debian:11phpmyadmin0, 0, 0
Debian:12phpmyadmin0, 0, 0

Timeline

  • Aug 21, 2012 CVE Published
  • May 7, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›