CRITICAL🇬🇧 English

CVE-2020-22452

SQL Injection w phpMyAdmin — parametry tbl_storage_engine / tbl_collation

CVSS 9.8v3.1pub. 2023-01-26upd. 2026-07-09

Podatność typu SQL Injection w phpMyAdmin 5.x przed wersją 5.2.0 umożliwia nieuwierzytelnionemu atakującemu wstrzyknięcie złośliwego kodu SQL. Ze względu na brak wymaganego uwierzytelnienia i pełny wpływ na poufność, integralność i dostępność, podatność otrzymała ocenę krytyczną (CVSS 9.8).

Pokaż oryginał (EN)

SQL Injection vulnerability in function getTableCreationQuery in CreateAddField.php in phpMyAdmin 5.x before 5.2.0 via the tbl_storage_engine or tbl_collation parameters to tbl_create.php.

🤖 Analiza AI
Jak działa

Podatność znajduje się w funkcji getTableCreationQuery w pliku CreateAddField.php. Parametry tbl_storage_engine oraz tbl_collation przekazywane do skryptu tbl_create.php nie są odpowiednio walidowane ani sanityzowane przed użyciem w zapytaniu SQL. Pozwala to atakującemu na wstrzyknięcie dowolnych fragmentów kodu SQL poprzez spreparowane żądanie HTTP.

Skutki

Atakujący może uzyskać nieautoryzowany dostęp do danych przechowywanych w bazie danych, modyfikować lub usuwać dane, a w zależności od konfiguracji serwera — potencjalnie przejąć kontrolę nad systemem bazodanowym.

Mitygacja

Należy zaktualizować phpMyAdmin do wersji 5.2.0 lub nowszej, w której podatność została usunięta. Szczegóły poprawki dostępne są w oficjalnym ChangeLog projektu oraz w pull request #16004 na GitHub.

Kogo dotyczy

phpMyAdmin w wersjach 5.x przed 5.2.0

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phpmyadmin

    APP
    Phpmyadmin
    5.0.0 – 5.2.0 (bez)
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
Tagi
SQLi
CWE
Referencje

Powiązane podatności

CVE-2009-1151CRITICAL9.8⚠ KEVPL ✓ten sam produkt

Zdalne wstrzyknięcie kodu PHP w phpMyAdmin przez setup.php

CVE-2020-26935CRITICAL9.8PL ✓ten sam produkt

SQL Injection w phpMyAdmin — funkcja wyszukiwania (SearchController)

CVE-2019-19617CRITICAL9.8PL ✓ten sam produkt

phpMyAdmin: brak escapowania danych Git — możliwy atak przez interfejs

CVE-2019-18622CRITICAL9.8PL ✓ten sam produkt

SQL injection w phpMyAdmin poprzez nazwę bazy/tabeli w funkcji designer

CVE-2019-11768CRITICAL9.8PL ✓ten sam produkt

SQL Injection w phpMyAdmin przez specjalnie spreparowaną nazwę bazy danych