CRITICAL🇵🇱 Wersja polska

CVE-2019-11768

CVSS 9.8v3.0pub. 2019-06-05upd. 2024-11-21

An issue was discovered in phpMyAdmin before 4.9.0.1. A vulnerability was reported where a specially crafted database name can be used to trigger an SQL injection attack through the designer feature.

CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phpmyadmin

    APP
    Phpmyadmin
    < 4.9.0.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SQLi
CWE
References

Related vulnerabilities

CVE-2009-1151CRITICAL9.8⚠ KEVPL ✓same product

Zdalne wstrzyknięcie kodu PHP w phpMyAdmin przez setup.php

CVE-2020-22452CRITICAL9.8PL ✓same product

SQL Injection w phpMyAdmin — parametry tbl_storage_engine / tbl_collation

CVE-2020-26935CRITICAL9.8PL ✓same product

SQL Injection w phpMyAdmin — funkcja wyszukiwania (SearchController)

CVE-2019-19617CRITICAL9.8PL ✓same product

phpMyAdmin: brak escapowania danych Git — możliwy atak przez interfejs

CVE-2019-18622CRITICAL9.8PL ✓same product

SQL injection w phpMyAdmin poprzez nazwę bazy/tabeli w funkcji designer