Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Oldkingcone

#44101de 53,633
6.1CVSS total
Vulnerabilidades · 1
PT-2020-12610
6.1
2020-03-31
Phpmyadmin · Phpmyadmin · CVE-2020-11441
**Nome do software vulnerável e versões afetadas** phpMyAdmin versão 5.0.2 **Descrição** A vulnerabilidade permite a injeção de CRLF, conforme demonstrado por entradas do tipo `%0D%0Astring%0D%0A` nos campos do formulário de login, fazendo com que sequências CRLF sejam refletidas em uma página de erro. O fornecedor afirma não ter identificado nada especificamente explorável. **Recomendações** Para o phpMyAdmin versão 5.0.2, como solução temporária, considere restringir o acesso aos campos do formulário de login para minimizar o risco de exploração. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.