EILMELDUNGEN LIVE
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.152.0-alpha.7.1 (01.09.2026)(01.09.2026 um 01:07 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.152.0-alpha.7.2 (01.09.2026)(01.09.2026 um 02:33 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.152.0 (01.09.2026)(01.09.2026 um 04:13 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.153.0-alpha.1 (01.09.2026)(01.09.2026 um 06:43 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.153.0-alpha.2 (01.09.2026)(01.09.2026 um 08:18 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.153.0-alpha.3 (01.09.2026)(01.09.2026 um 21:09 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.153.0-alpha.4 (01.09.2026)(01.09.2026 um 23:05 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.152.1 (02.09.2026)(02.09.2026 um 00:34 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.153.0-alpha.5 (02.09.2026)(02.09.2026 um 05:08 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.153.0-alpha.6 (02.09.2026)(02.09.2026 um 13:29 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.152.0-alpha.7.1 (01.09.2026)(01.09.2026 um 01:07 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.152.0-alpha.7.2 (01.09.2026)(01.09.2026 um 02:33 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.152.0 (01.09.2026)(01.09.2026 um 04:13 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.153.0-alpha.1 (01.09.2026)(01.09.2026 um 06:43 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.153.0-alpha.2 (01.09.2026)(01.09.2026 um 08:18 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.153.0-alpha.3 (01.09.2026)(01.09.2026 um 21:09 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.153.0-alpha.4 (01.09.2026)(01.09.2026 um 23:05 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.152.1 (02.09.2026)(02.09.2026 um 00:34 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.153.0-alpha.5 (02.09.2026)(02.09.2026 um 05:08 Uhr)
🔧 AI Nachrichten GitHub Release: openai/codex vrust-v0.153.0-alpha.6 (02.09.2026)(02.09.2026 um 13:29 Uhr)
1 Tag Serie
10 🕛 kürzlich 2 Min Lesezeit CVE-RADAR
0

phpMyAdmin bis 4.0.10.11/4.4.15.1/4.5.3.0 Error Message Handler messages.inc.php Information Disclosure

Cyber Threat & Vulnerability Dossier CVSS 5.8 MEDIUM EPSS 95.3%
CVE-2015-8669
ANGRIPPSVEKTOR
💻 Lokal
AUTHENTIFIZIERUNG
🔓 Keine Authentifizierung nötig
SCHADENSPROFIL
RCE / Vollzugriff / Full Compromise
CWE-KLASSIFIZIERUNG
CWE-94: Code Injection
Handlungsempfehlung: Sicherheits-Update des Herstellers zeitnah einspielen und Netzwerksegmentierung prüfen.
Im CVE-Radar öffnen
↗ Quelle (scip.ch)
🗣️ Stimme:
📑 Inhaltsübersicht

Allgemein



scipID: 79918

Betroffen: phpMyAdmin bis 4.0.10.11/4.4.15.1/4.5.3.0

Veröffentlicht: 26.12.2015

Risiko: problematisch



Erstellt: 28.12.2015

Eintrag: 66.2% komplett



Beschreibung



In phpMyAdmin bis 4.0.10.11/4.4.15.1/4.5.3.0 wurde eine Schwachstelle ausgemacht. Sie wurde als problematisch eingestuft. Dabei geht es um eine unbekannte Funktion der Datei libraries/config/messages.inc.php der Komponente Error Message Handler. Durch die Manipulation mit einer unbekannten Eingabe kann eine Information Disclosure-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für die Vertraulichkeit. CVE fasst zusammen:




libraries/config/messages.inc.php in phpMyAdmin 4.0.x before 4.0.10.12, 4.4.x before 4.4.15.2, and 4.5.x before 4.5.3.1 allows remote attackers to obtain sensitive information via a crafted request, which reveals the full path in an error message.




Die Schwachstelle wurde am 26.12.2015 an die Öffentlichkeit getragen. Eine eindeutige Identifikation der Schwachstelle wird mit

Temp Score: 3.0 (CVSS2#E:ND/RL:OF/RC:ND)


  • Exploiting



    Klasse: Information Disclosure

    Lokal: Nein

    Remote: Ja



    Verfügbarkeit: Nein



    Aktuelle Preisschätzung: $5k-$10k (0-day) / $2k-$5k (Heute)



    Gegenmassnahmen



    Empfehlung: Upgrade

    Status: Offizieller Fix

    0-Day Time: 0 Tage seit gefunden



    Upgrade: phpMyAdmin 4.0.10.12/4.4.15.2/4.5.3.1



    Timeline



    26.12.2015 | Advisory veröffentlicht
    28.12.2015 |



    Quellen



    CVE: CVE-2015-8669 (cvedetails.com)

    Vollständiger Original-Bericht
    Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf scip.ch.
    ↗ Original-Artikel auf scip.ch lesen
    Wie bewertest du diesen Beitrag?
    1 Klick Feedback
    126 Fachleser & IT-Security Experten haben diesen Report heute geteilt
    Teilen mit Netzwerk & Team:

    Community-Analysen & Experten-Meinungen 0

    Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
    Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
    Community Pulse: Relevanz-Einschätzung
    1 Klick Experten-Votum
    🔴 Akute Relevanz 57%
    🟡 In Evaluierung 28%
    🟢 Keine Auswirkung 11%
    Spannende Innovation 5%
    Verwandte Story-Cluster & Quellen (Vektor-KI)
    Port 8095 Engine
    2 Quellen
    Vibe hacking - Agentic vulnerability analysis for security competitions (hackmas2026)
    1 Quelle
    Das AUR wird angegriffen. Und jetzt? (hackmas2026)
    1 Quelle
    The Threat Intel Workflow is Broken
    Ähnliche Beiträge
    🔍 Verwandte News

    Ähnliche Beiträge zu phpMyAdmin bis 4.0.10.11/4.4.15.1/4.5.3.0 Error Message Handler messages.inc.php Information Disclosure

    Thematisch verwandte Begriffe: phpMyAdmin, 401011441514530, Error, Message · 6 Treffer

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...

    Laden...

    Beiträge werden geladen ...

    Laden...

    Videos werden geladen ...