CVE-2009-1151

phpMyAdmin Remote Code Execution Vulnerability

9.8
CVSS 3.1
96.6 %
EPSS (current)
2022-03-25
KEV addition
No
Ransomware

Timeline

Publication, first public exploit and KEV addition on a day axis.

Key facts

Vendor / product: phpMyAdmin / phpMyAdmin

Published: 2009-03-26 · Due (CISA): 2022-04-15

CWE: CWE-94 · EU list: no

Exploit references (metadata only)

SourceReferenceTitleDate
nucleihttp/cves/2009/CVE-2009-1151.yamlPhpMyAdmin Scripts - Remote Code Execution–
metasploitexploit/unix/webapp/phpmyadmin_configexploit/unix/webapp/phpmyadmin_config2009-03-24
exploitdb8921phpMyAdmin - '/scripts/setup.php' PHP Code Injection2009-06-09
exploitdb8992phpMyAdmin - 'pmaPWN!' Code Injection / Remote Code Execution2009-06-22
exploitdb16913phpMyAdmin - Config File Code Injection (Metasploit)2010-07-03

References only — no downloads or instructions.

Sources