Phpmyadmin · Phpmyadmin · CVE-2020-11441
**Nome do software vulnerável e versões afetadas**
phpMyAdmin versão 5.0.2
**Descrição**
A vulnerabilidade permite a injeção de CRLF, conforme demonstrado por entradas do tipo `%0D%0Astring%0D%0A` nos campos do formulário de login, fazendo com que sequências CRLF sejam refletidas em uma página de erro. O fornecedor afirma não ter identificado nada especificamente explorável.
**Recomendações**
Para o phpMyAdmin versão 5.0.2, como solução temporária, considere restringir o acesso aos campos do formulário de login para minimizar o risco de exploração.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.