UBUNTU-CVE-2018-7260
Dashboard / Vulnerabilities / UBUNTU-CVE-2018-7260
UBUNTU-CVE-2018-7260
Summary:
Details: Cross-site scripting (XSS) vulnerability in db_central_columns.php in phpMyAdmin before 4.7.8 allows remote authenticated users to inject arbitrary web script or HTML via a crafted URL.
References: https://ubuntu.com/security/CVE-2018-7260, https://github.com/phpmyadmin/phpmyadmin/commit/d2886a3, https://www.phpmyadmin.net/security/PMASA-2018-1/, https://udiniya.wordpress.com/2018/02/21/a-tale-of-stealing-session-cookie-in-phpmyadmin/, https://ubuntu.com/security/notices/USN-4639-1, https://www.cve.org/CVERecord?id=CVE-2018-7260, https://ubuntu.com/security/notices/USN-4843-1
Affected packages
Package
Name: phpmyadmin
Purl: pkg:deb/ubuntu/phpmyadmin@4:4.6.6-5ubuntu0.5?arch=source&distro=bionic
Affected ranges
Type: ECOSYSTEM
Events:
