PT-2020-12335 · Phpmyadmin+3 · Phpmyadmin+3
Bluebird
+1
·
Publicado
2020-03-22
·
Atualizado
2024-06-15
·
CVE-2020-10804
CVSS v3.1
8.0
Alta
| Vetor | AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
Versões do phpMyAdmin 4.x a 4.9.4
Versões do phpMyAdmin 5.x a 5.0.1
Descrição
Foi detectada uma vulnerabilidade de injeção de SQL na recuperação do nome de usuário atual, especificamente nos arquivos libraries/classes/Server/Privileges.php e libraries/classes/UserPassword.php. Isso poderia permitir que um usuário mal-intencionado com acesso ao servidor criasse um nome de usuário malicioso e induzisse uma vítima a realizar ações específicas com essa conta de usuário, como editar seus privilégios.
Recomendações
Para as versões do phpMyAdmin 4.x a 4.9.4, atualize para a versão 4.9.5 ou posterior.
Para as versões do phpMyAdmin 5.x a 5.0.1, atualize para a versão 5.0.2 ou posterior.
Exploit
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Suse
Ubuntu
Phpmyadmin