漏洞描述 phpMyAdmin setup 目录信息泄露漏洞指的是 phpMyAdmin 的 `setup` 目录在配置完成之后并未删除,导致攻击者可以读取其中的配置文件,里面可能含有数据库地址、账号和口令等敏感信息。攻击者可以通过直接访问这个文件触发该漏洞,通过该漏洞泄露的信息,可以获取到 phpMyAdmin 配置信息。一旦服务器开放了数据库的远程连接功能,攻击者就可以利用从配置文件中找到的数据库用户名和密码对远程数据库进行登陆,危险性及其严重。
相关漏洞推荐 POC CVE-2025-44136: MapTiler Tileserver-php v2.0 - Unauthenticated XSS POC CVE-2025-44137: MapTiler Tileserver-php v2.0 - Unauthenticated File Read POC generic-php-files: Generic PHP Backup Information Disclosure PHPGurukul Employee Record Management System 代码注入漏洞 PHPJABBERS Restaurant Menu Maker Project 代码注入漏洞 php-livechat-uploadimg-html-upload: PHP LiveChat Upload thinkphp-30-rce: Thinkphp 3.0 RCE thinkphp-5.0.23-rce: Thinkphp debug 执行任意命令 thinkphp-50-rce: Thinkphp 5.0 RCE thinkphp-v6-file-write: thinkphp-v6-file-write weiphp-path-traversal: Weiphp Path Traversal weiphp-sql: weiphp sql Atlassian Confluence /json/setup-restore.action 文件上传漏洞(CVE-2023-22518)