Description
phpMyAdmin through 5.0.2 allows CSV injection via Export Section. NOTE: the vendor disputes this because "the CSV file is accurately generated based on the database contents.
Remediation
References
Related Vulnerabilities
WordPress Plugin MP3-jPlayer Information Disclosure (2.3.2)
MediaWiki Permissions, Privileges, and Access Controls Vulnerability (CVE-2008-5687)
WebLogic CVE-2016-0688 Vulnerability (CVE-2016-0688)
WordPress Plugin MiniMax-Page Layout Builder Arbitrary File Upload (1.7.1)
PrestaShop Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2013-6358)