CVE-2005-3299
Dashboard / Vulnerabilities / CVE-2005-3299
CVE-2005-3299
Published: 23 Oct 2005Last Modified: 10 Apr 2026
Summary:
Details: PHP file inclusion vulnerability in grab_globals.lib.php in phpMyAdmin 2.6.4 and 2.6.4-pl1 allows remote attackers to include local files via the $__redirect parameter, possibly involving the subform array.
References: http://secunia.com/advisories/17137, http://www.gentoo.org/security/en/glsa/glsa-200510-16.xml, http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2005-4, http://secunia.com/advisories/17137, http://www.gentoo.org/security/en/glsa/glsa-200510-16.xml, http://www.phpmyadmin.net/home_page/security.php?issue=PMASA-2005-4, http://securityreason.com/securityalert/69, http://www.securityfocus.com/bid/15053
Affected packages
Common Vulnerability Scoring System
Attack Vector
Network
Adjacent
Local
Physical
Privileges Required
None
Low
High
User Interaction
None
Required
Scope
Unchanged
Changed
Confidentiality
None
Low
High
Integrity
None
Low
High
Availability
None
Low
High
