Description
setup/frames/index.inc.php in phpMyAdmin 4.0.10.x before 4.0.10.16, 4.4.15.x before 4.4.15.7, and 4.6.x before 4.6.3 allows remote attackers to conduct BBCode injection attacks against HTTP sessions via a crafted URI.
Remediation
References
Related Vulnerabilities
Liferay Portal Authorization Bypass Through User-Controlled Key Vulnerability (CVE-2025-62244)
phpMyAdmin Improper Input Validation Vulnerability (CVE-2016-6623)
WordPress Plugin Open Graph for Facebook, Google+ and Twitter Card Tags Cross-Site Scripting (2.2.4)
Pega Infinity Weak Password Recovery Mechanism for Forgotten Password Vulnerability (CVE-2021-27654)