Description
An issue was discovered in phpMyAdmin. A user can execute a remote code execution attack against a server when phpMyAdmin is being run as a CGI application. Under certain server configurations, a user can pass a query string which is executed as a command-line argument by the file generator_plugin.sh. All 4.6.x versions (prior to 4.6.4), 4.4.x versions (prior to 4.4.15.8), and 4.0.x versions (prior to 4.0.10.17) are affected.
Remediation
References
Related Vulnerabilities
Moodle Cleartext Transmission of Sensitive Information Vulnerability (CVE-2024-43432)
Atlassian Confluence Unrestricted Upload of File with Dangerous Type Vulnerability (CVE-2023-22504)
SharePoint CVE-2021-34468 Vulnerability (CVE-2021-34468)
Django Uncontrolled Resource Consumption Vulnerability (CVE-2023-24580)