CVE-2017-1000014: Input Validation
Published Jul 13, 2017
·Updated
phpMyAdmin 4.0, 4.4, and 4.6 are vulnerable to a DOS weakness in the table editing functionality
Affected Software
73 affected componentsFixes available
composer/phpmyadmin/phpmyadmin>=4.0<4.0.10.19
4.0.10.19
composer/phpmyadmin/phpmyadmin>=4.4<4.4.15.10
4.4.15.10
composer/phpmyadmin/phpmyadmin>=4.6<4.6.6
4.6.6
phpMyAdmin phpMyAdmin=4.0.0
phpMyAdmin phpMyAdmin=4.0.0-rc2
phpMyAdmin phpMyAdmin=4.0.0-rc3
phpMyAdmin phpMyAdmin=4.0.1
phpMyAdmin phpMyAdmin=4.0.2
phpMyAdmin phpMyAdmin=4.0.3
phpMyAdmin phpMyAdmin=4.0.4
phpMyAdmin phpMyAdmin=4.0.4.1
phpMyAdmin phpMyAdmin=4.0.4.2
phpMyAdmin phpMyAdmin=4.0.5
phpMyAdmin phpMyAdmin=4.0.6
phpMyAdmin phpMyAdmin=4.0.7
phpMyAdmin phpMyAdmin=4.0.8
phpMyAdmin phpMyAdmin=4.0.9
phpMyAdmin phpMyAdmin=4.0.10
phpMyAdmin phpMyAdmin=4.0.10.1
phpMyAdmin phpMyAdmin=4.0.10.2
phpMyAdmin phpMyAdmin=4.0.10.3
phpMyAdmin phpMyAdmin=4.0.10.4
phpMyAdmin phpMyAdmin=4.0.10.5
phpMyAdmin phpMyAdmin=4.0.10.6
phpMyAdmin phpMyAdmin=4.0.10.7
phpMyAdmin phpMyAdmin=4.0.10.8
phpMyAdmin phpMyAdmin=4.0.10.9
phpMyAdmin phpMyAdmin=4.0.10.10
phpMyAdmin phpMyAdmin=4.0.10.11
phpMyAdmin phpMyAdmin=4.0.10.12
phpMyAdmin phpMyAdmin=4.0.10.13
phpMyAdmin phpMyAdmin=4.0.10.14
phpMyAdmin phpMyAdmin=4.0.10.15
phpMyAdmin phpMyAdmin=4.0.10.16
phpMyAdmin phpMyAdmin=4.0.10.17
phpMyAdmin phpMyAdmin=4.0.10.18
phpMyAdmin phpMyAdmin=4.4.0
phpMyAdmin phpMyAdmin=4.4.1
phpMyAdmin phpMyAdmin=4.4.1.1
phpMyAdmin phpMyAdmin=4.4.2
phpMyAdmin phpMyAdmin=4.4.3
phpMyAdmin phpMyAdmin=4.4.4
phpMyAdmin phpMyAdmin=4.4.5
phpMyAdmin phpMyAdmin=4.4.6
phpMyAdmin phpMyAdmin=4.4.6.1
phpMyAdmin phpMyAdmin=4.4.7
phpMyAdmin phpMyAdmin=4.4.8
phpMyAdmin phpMyAdmin=4.4.9
phpMyAdmin phpMyAdmin=4.4.10
phpMyAdmin phpMyAdmin=4.4.11
phpMyAdmin phpMyAdmin=4.4.12
phpMyAdmin phpMyAdmin=4.4.13
phpMyAdmin phpMyAdmin=4.4.13.1
phpMyAdmin phpMyAdmin=4.4.14.1
phpMyAdmin phpMyAdmin=4.4.15
phpMyAdmin phpMyAdmin=4.4.15.1
phpMyAdmin phpMyAdmin=4.4.15.2
phpMyAdmin phpMyAdmin=4.4.15.3
phpMyAdmin phpMyAdmin=4.4.15.4
phpMyAdmin phpMyAdmin=4.4.15.5
phpMyAdmin phpMyAdmin=4.4.15.6
phpMyAdmin phpMyAdmin=4.4.15.7
phpMyAdmin phpMyAdmin=4.4.15.8
phpMyAdmin phpMyAdmin=4.4.15.9
phpMyAdmin phpMyAdmin=4.6.0
phpMyAdmin phpMyAdmin=4.6.0-alpha1
phpMyAdmin phpMyAdmin=4.6.0-rc1
phpMyAdmin phpMyAdmin=4.6.0-rc2
phpMyAdmin phpMyAdmin=4.6.1
phpMyAdmin phpMyAdmin=4.6.2
phpMyAdmin phpMyAdmin=4.6.3
phpMyAdmin phpMyAdmin=4.6.4
phpMyAdmin phpMyAdmin=4.6.5
Remediation
Patch Available
Event History
Jul 13, 2017
CVE Published
via MITRE·08:00 PM
Data Sourced
via MITRE·08:00 PM
Description
May 14, 2022
Advisory Published
01:19 AM
Frequently Asked Questions
1
What is the severity of CVE-2017-1000014?
CVE-2017-1000014 is classified as a Denial of Service (DoS) vulnerability affecting specific versions of phpMyAdmin.
2
How do I fix CVE-2017-1000014?
To fix CVE-2017-1000014, upgrade to phpMyAdmin version 4.0.10.19, 4.4.15.10, or 4.6.6 or later.
3
What versions of phpMyAdmin are affected by CVE-2017-1000014?
CVE-2017-1000014 affects phpMyAdmin versions 4.0, 4.4, and 4.6 prior to the specified secure releases.
4
Is CVE-2017-1000014 exploitable remotely?
Yes, CVE-2017-1000014 can be exploited remotely due to the nature of the Denial of Service vulnerability.
5
What impacts does CVE-2017-1000014 have on my system?
CVE-2017-1000014 can lead to a Denial of Service condition, potentially disrupting access to affected phpMyAdmin instances.