← Back

CVE-2012-1902

nvd nist
Published: Apr 6, 2012Modified: Apr 29, 2026

JSON object

Loading...
4.3
Vector
AV:N/AC:M/Au:N/C:P/I:N/A:N
Exploitability: 8.6 / Impact: 2.9
Source: NVD

Description

show_config_errors.php in phpMyAdmin 3.4.x before 3.4.10.2, when a configuration file does not exist, allows remote attackers to obtain sensitive information via a direct request, which reveals the installation path in an error message about this missing file.

Affected (15)

1 product
Phpmyadmin
Configuration A
15 vulnerable
Vulnerable SoftwareAffected Versions
Phpmyadmin
Version 3.4.0.0
Version 3.4.1.0
Version 3.4.10.0
Version 3.4.10.1
Version 3.4.2.0
Version 3.4.3.0
Version 3.4.3.1
Version 3.4.3.2
Version 3.4.4.0
Version 3.4.5.0
Version 3.4.6.0
Version 3.4.7.0
Version 3.4.7.1
Version 3.4.8.0
Version 3.4.9.0

References (16)

Source: cve@mitre.org
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
PatchVendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108

Timeline

No history available yet.