An issue was discovered in phpMyAdmin before 4.9.0.1. A vulnerability was reported where a specially crafted database name can be used to trigger an SQL injection attack through the designer feature.
CVSS Vector
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HPhpmyadmin
APPPhpmyadmin< 4.9.0.1
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SQLi
CWE
References
Related vulnerabilities
CVE-2009-1151CRITICAL9.8⚠ KEVPL ✓same product
Zdalne wstrzyknięcie kodu PHP w phpMyAdmin przez setup.php
CVE-2020-22452CRITICAL9.8PL ✓same product
SQL Injection w phpMyAdmin — parametry tbl_storage_engine / tbl_collation
CVE-2020-26935CRITICAL9.8PL ✓same product
SQL Injection w phpMyAdmin — funkcja wyszukiwania (SearchController)
CVE-2019-19617CRITICAL9.8PL ✓same product
phpMyAdmin: brak escapowania danych Git — możliwy atak przez interfejs
CVE-2019-18622CRITICAL9.8PL ✓same product
SQL injection w phpMyAdmin poprzez nazwę bazy/tabeli w funkcji designer