Back to Database
Status published
Medium
CVE-2005-2256
Encoded directory traversal vulnerability in phpPgAdmin 3.1 to 3.5.3 allows...
Vulnerability Description
Encoded directory traversal vulnerability in phpPgAdmin 3.1 to 3.5.3 allows remote attackers to access arbitrary files via "%2e%2e%2f" (encoded dot dot) sequences in the formLanguage parameter.
Impact Analysis
Refer to official advisory for detailed impact metrics.
Remediation
Ensure systems are updated to the latest vendor-supplied patch levels.
THREAT MONITOR
Am I Vulnerable?
Launch our assessment wizard to check if your infrastructure is exposed to • CVE-2005-2256
Credits & Attribution
No credits recorded in the NVD database.
References
- http://www.debian.org/security/2005/dsa-759
- http://archives.neohapsis.com/archives/dailydave/2005-q3/0010.html
- http://www.vuxml.org/freebsd/88188a8c-eff6-11d9-8310-0001020eed82.html
- http://www.securityfocus.com/bid/14142
- http://securitytracker.com/id?1014414
- http://secunia.com/advisories/16116
- http://sourceforge.net/project/shownotes.php?release_id=342261
- http://secunia.com/advisories/15941
More from phppgadmin
View All →CVE-2011-3598
Multiple cross-site scripting (XSS) vulnerabilities in phpPgAdmin before 5.0.3 allow...
Medium
4.3
CVE-2008-5587
Directory traversal vulnerability in libraries/lib.inc.php in phpPgAdmin 4.2.1 and earlier,...
Medium
4.3
CVE-2007-5728
Cross-site scripting (XSS) vulnerability in phpPgAdmin 3.5 to 4.1.1, and...
Medium
4.3
CVE-2007-2865
Cross-site scripting (XSS) vulnerability in sqledit.php in phpPgAdmin 4.1.1 allows...
Critical
9.3
CVE-2001-0479
Directory traversal vulnerability in phpPgAdmin 2.2.1 and earlier versions allows...
High
7.5
Affected Vendor
phppgadmin
View all reports →Affected Software
phppgadmin
Vulnerable Versions:
3.1, 3.2, 3.3, 3.4, 3.4.1, 3.5.3
Timeline
Official Publish:
July 13th, 2005
Last Modified:
August 7th, 2024
Added to House:
July 18th, 2026
CVSS Vectors
Weaknesses (CWE)
No CWE data available
MITRE ATT&CK TTPs
No associated TTPs found for this vulnerability.