CVE-2006-3388: XSS
Published Jul 6, 2006
·Updated
Cross-site scripting (XSS) vulnerability in phpMyAdmin before 2.8.2 allows remote attackers to inject arbitrary web script or HTML via the table parameter.
Affected Software
56 affected componentsFixes available
debian/phpmyadmin
4:5.0.4+dfsg2-2+deb11u14:5.2.1+dfsg-1
phpMyAdmin phpMyAdmin=2.1.1
phpMyAdmin phpMyAdmin=2.6.4_rc1
phpMyAdmin phpMyAdmin=2.2.4
phpMyAdmin phpMyAdmin=2.1.2
phpMyAdmin phpMyAdmin=2.2_pre1
phpMyAdmin phpMyAdmin=2.8.3
phpMyAdmin phpMyAdmin=2.5.0
phpMyAdmin phpMyAdmin=2.2
phpMyAdmin phpMyAdmin=2.7_pl1
phpMyAdmin phpMyAdmin=2.6.4_pl1
phpMyAdmin phpMyAdmin=2.0.4
phpMyAdmin phpMyAdmin=2.6.1
phpMyAdmin phpMyAdmin=2.6.1_pl3
phpMyAdmin phpMyAdmin=2.3.1
phpMyAdmin phpMyAdmin=2.0.2
phpMyAdmin phpMyAdmin=2.5.5_rc1
phpMyAdmin phpMyAdmin=2.6.0_pl3
phpMyAdmin phpMyAdmin=2.5.7_pl1
phpMyAdmin phpMyAdmin=2.4.0
phpMyAdmin phpMyAdmin=2.5.5
phpMyAdmin phpMyAdmin=2.5.7
phpMyAdmin phpMyAdmin=2.6.2_rc1
phpMyAdmin phpMyAdmin=2.5.6_rc1
phpMyAdmin phpMyAdmin=2.0.3
phpMyAdmin phpMyAdmin=2.6.1_pl1
phpMyAdmin phpMyAdmin=2.2.6
phpMyAdmin phpMyAdmin=2.6.0_pl1
phpMyAdmin phpMyAdmin=2.6.4_pl3
phpMyAdmin phpMyAdmin=2.5.2
phpMyAdmin phpMyAdmin=2.1
phpMyAdmin phpMyAdmin=2.0.1
phpMyAdmin phpMyAdmin=2.6.2
phpMyAdmin phpMyAdmin=2.5.1
phpMyAdmin phpMyAdmin=2.6.0_pl2
phpMyAdmin phpMyAdmin=2.2_rc2
phpMyAdmin phpMyAdmin=2.3.2
phpMyAdmin phpMyAdmin=2.5.4
phpMyAdmin phpMyAdmin=2.2.5
phpMyAdmin phpMyAdmin=2.2_rc3
phpMyAdmin phpMyAdmin=2.5.3
phpMyAdmin phpMyAdmin=2.6.4_pl4
phpMyAdmin phpMyAdmin=2.2.2
phpMyAdmin phpMyAdmin=2.2.3
phpMyAdmin phpMyAdmin=2.5.5_rc2
phpMyAdmin phpMyAdmin=2.2_pre2
phpMyAdmin phpMyAdmin=2.8.1
phpMyAdmin phpMyAdmin=2.6.3_pl1
phpMyAdmin phpMyAdmin=2.6.1_rc1
phpMyAdmin phpMyAdmin=2.7.0_beta1
phpMyAdmin phpMyAdmin=2.2_rc1
phpMyAdmin phpMyAdmin=2.7
phpMyAdmin phpMyAdmin=2.8.4
phpMyAdmin phpMyAdmin=2.0
phpMyAdmin phpMyAdmin=2.5.5_pl1
phpMyAdmin phpMyAdmin=2.0.5
Remediation
Patch Available
Patch Available
Patch Available
Event History
Jul 6, 2006
CVE Published
08:05 PM
Jul 7, 2006
CVE Published
via MITRE·12:00 AM
Data Sourced
via MITRE·12:00 AM
Description
Frequently Asked Questions
1
What is the severity of CVE-2006-3388?
CVE-2006-3388 has a medium severity rating due to its ability to allow remote attackers to inject arbitrary web scripts.
2
How do I fix CVE-2006-3388?
To fix CVE-2006-3388, update phpMyAdmin to version 2.8.2 or later.
3
What software versions are affected by CVE-2006-3388?
CVE-2006-3388 affects several phpMyAdmin versions, specifically versions prior to 2.8.2.
4
Can CVE-2006-3388 lead to data exposure?
Yes, CVE-2006-3388 can potentially lead to unauthorized data exposure through cross-site scripting (XSS) attacks.
5
Is there a patch available for CVE-2006-3388?
Yes, the patch for CVE-2006-3388 is included in phpMyAdmin versions 2.8.2 and later.