JVN Info.

Id
5452  
Name
JVNDB-2016-006225  
Title
phpMyAdmin における CSRF トークンがリターン URL から削除されない脆弱性  
Summary
phpMyAdmin には、arg_separator がデフォルトの & 値と異なる場合、CSRF トークンがプリファレンスインポートアクションのリターン URL から適切に削除されない脆弱性が存在します。  
Nvdinfo
CVE-2016-9866  
Cvssv2
6.8  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2016/JVNDB-2016-006225.html  
Published Date
2016-11-25  
Registered Date
2016-12-15  
Last Updated Date
2016-12-15  

Actions