Description
An issue was discovered in phpMyAdmin. It is possible to bypass AllowRoot restriction ($cfg['Servers'][$i]['AllowRoot']) and deny rules for username by using Null Byte in the username. All 4.6.x versions (prior to 4.6.5), 4.4.x versions (prior to 4.4.15.9), and 4.0.x versions (prior to 4.0.10.18) are affected.
Remediation
References
Related Vulnerabilities
WordPress Plugin Easy Coming Soon Cross-Site Scripting (1.8.1)
OpenSSL Resource Management Errors Vulnerability (CVE-2012-0027)
Mailman Improper Input Validation Vulnerability (CVE-2018-13796)
WordPress Plugin Web Tripwire Arbitrary File Upload (0.1.1)
WordPress Plugin Subscribe to Comments Local File Inclusion (2.1.2)