Back

CVE-2004-0129

Directory traversal vulnerability in export.php in phpMyAdmin 2.5.5 and earlier allows remote attackers to read arbitrary files via .. (dot dot) sequences in the what parameter.

Published: Mar 3, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (29)

Vendor Product Version
phpmyadmin phpmyadmin 2.0
phpmyadmin phpmyadmin 2.0.1
phpmyadmin phpmyadmin 2.0.2
phpmyadmin phpmyadmin 2.0.3
phpmyadmin phpmyadmin 2.0.4
phpmyadmin phpmyadmin 2.0.5
phpmyadmin phpmyadmin 2.1
phpmyadmin phpmyadmin 2.1.1
phpmyadmin phpmyadmin 2.1.2
phpmyadmin phpmyadmin 2.2.2
phpmyadmin phpmyadmin 2.2.3
phpmyadmin phpmyadmin 2.2.4
phpmyadmin phpmyadmin 2.2.5
phpmyadmin phpmyadmin 2.2.6
phpmyadmin phpmyadmin 2.2_pre1
phpmyadmin phpmyadmin 2.2_rc1
phpmyadmin phpmyadmin 2.2_rc2
phpmyadmin phpmyadmin 2.2_rc3
phpmyadmin phpmyadmin 2.3.1
phpmyadmin phpmyadmin 2.3.2

…and 9 more

GitHub Security Advisory GHSA-f766-fjw3-vvfv

Directory traversal vulnerability in export.php in phpMyAdmin 2.5.5 and earlier allows remote...

Risk Scores

CVSS Score 5.0 / 10
EPSS Score 9.33%

Top 5% most likely to be exploited

Threat Score 22.8 / 100

Data Sources

NVD EPSS GitHub