MGASA-2017-0038
Dashboard / Vulnerabilities / MGASA-2017-0038
Summary: Updated phpmyadmin packages fix security vulnerabilities
Details: Multiple vulnerabilities in setup script (CVE-2016-6621 / PMASA-2016-44). Open redirect (PMASA-2017-1). php-gettext code execution (CVE-2015-8980 / PMASA-2017-2). DOS vulnerability in table editing (PMASA-2017-3). CSS injection in themes (PMASA-2017-4). SSRF in replication (PMASA-2017-6). DOS in replication status (PMASA-2017-7).
References: https://advisories.mageia.org/MGASA-2017-0038.html, https://bugs.mageia.org/show_bug.cgi?id=20169, https://www.phpmyadmin.net/security/PMASA-2016-44/, https://www.phpmyadmin.net/security/PMASA-2017-1/, https://www.phpmyadmin.net/security/PMASA-2017-2/, https://www.phpmyadmin.net/security/PMASA-2017-3/, https://www.phpmyadmin.net/security/PMASA-2017-4/, https://www.phpmyadmin.net/security/PMASA-2017-6/, https://www.phpmyadmin.net/security/PMASA-2017-7/, https://www.phpmyadmin.net/files/4.4.15.10/, https://www.phpmyadmin.net/news/2017/1/23/phpmyadmin-466-441510-and-401019-are-released/, https://lists.opensuse.org/opensuse-updates/2017-02/msg00015.html
Affected packages
Package
Name: phpmyadmin
Purl: pkg:rpm/mageia/phpmyadmin?arch=source&distro=mageia-5
Affected ranges
Type: ECOSYSTEM
Events:
