Back

CVE-2004-2631

Eval injection vulnerability in left.php in phpMyAdmin 2.5.1 up to 2.5.7, when LeftFrameLight is FALSE, allows remote attackers to execute arbitrary PHP code via a crafted table name.

Published: Dec 31, 2004 Modified: Jun 16, 2026

CVSS Metrics

Affected Products (12)

Vendor Product Version
phpmyadmin phpmyadmin 2.5.1
phpmyadmin phpmyadmin 2.5.2
phpmyadmin phpmyadmin 2.5.2_pl1
phpmyadmin phpmyadmin 2.5.3
phpmyadmin phpmyadmin 2.5.4
phpmyadmin phpmyadmin 2.5.5
phpmyadmin phpmyadmin 2.5.5_pl1
phpmyadmin phpmyadmin 2.5.5_rc1
phpmyadmin phpmyadmin 2.5.5_rc2
phpmyadmin phpmyadmin 2.5.6_rc1
phpmyadmin phpmyadmin 2.5.6_rc2
phpmyadmin phpmyadmin 2.5.7

GitHub Security Advisory GHSA-qqgf-6922-rxxc

Eval injection vulnerability in left.php in phpMyAdmin 2.5.1 up to 2.5.7, when LeftFrameLight is...

Risk Scores

CVSS Score 7.5 / 10
EPSS Score 9.35%

Top 5% most likely to be exploited

Threat Score 32.8 / 100

Data Sources

NVD EPSS GitHub