← All CVEs

CVE-2014-9218

medium · 5

libraries/common.inc.php in phpMyAdmin 4.0.x before 4.0.10.7, 4.1.x before 4.1.14.8, and 4.2.x before 4.2.13.1 allows remote attackers to cause a denial of service (resource consumption) via a long password.

5
CVSS
10.7%
EPSS (exploit prob.)
96th
EPSS percentile
2014-12-08
Published

AV:N/AC:L/Au:N/C:N/I:N/A:P

Weaknesses

CWE-399

Affected products

VendorProductAffected versions
phpmyadminphpmyadmin4.0.0
phpmyadminphpmyadmin4.0.0
phpmyadminphpmyadmin4.0.0
phpmyadminphpmyadmin4.0.1
phpmyadminphpmyadmin4.0.2
phpmyadminphpmyadmin4.0.3
phpmyadminphpmyadmin4.0.4
phpmyadminphpmyadmin4.0.4.1
phpmyadminphpmyadmin4.0.4.2
phpmyadminphpmyadmin4.0.5
phpmyadminphpmyadmin4.0.6
phpmyadminphpmyadmin4.0.7
phpmyadminphpmyadmin4.0.8
phpmyadminphpmyadmin4.0.9
phpmyadminphpmyadmin4.0.10
phpmyadminphpmyadmin4.0.10.2
phpmyadminphpmyadmin4.0.10.5
phpmyadminphpmyadmin4.1.0
phpmyadminphpmyadmin4.1.1
phpmyadminphpmyadmin4.1.2
phpmyadminphpmyadmin4.1.3
phpmyadminphpmyadmin4.1.4
phpmyadminphpmyadmin4.1.5
phpmyadminphpmyadmin4.1.6
phpmyadminphpmyadmin4.1.7
phpmyadminphpmyadmin4.1.8
phpmyadminphpmyadmin4.1.9
phpmyadminphpmyadmin4.1.10
phpmyadminphpmyadmin4.1.11
phpmyadminphpmyadmin4.1.12
phpmyadminphpmyadmin4.1.13
phpmyadminphpmyadmin4.1.14
phpmyadminphpmyadmin4.1.14.1
phpmyadminphpmyadmin4.1.14.3
phpmyadminphpmyadmin4.1.14.6
phpmyadminphpmyadmin4.2.0
phpmyadminphpmyadmin4.2.1
phpmyadminphpmyadmin4.2.2
phpmyadminphpmyadmin4.2.3
phpmyadminphpmyadmin4.2.4

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2014-9218