CRITICAL🇵🇱 Wersja polska

CVE-2020-22452

CVSS 9.8v3.1pub. 2023-01-26upd. 2026-07-09

SQL Injection vulnerability in function getTableCreationQuery in CreateAddField.php in phpMyAdmin 5.x before 5.2.0 via the tbl_storage_engine or tbl_collation parameters to tbl_create.php.

CVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
  • Phpmyadmin

    APP
    Phpmyadmin
    5.0.0 – 5.2.0 (excl.)
🔵
CHECK WITH VENDOR
No clear patch data available. Check vendor references.
Tags
SQLi
CWE
References

Related vulnerabilities

CVE-2009-1151CRITICAL9.8⚠ KEVPL ✓same product

Zdalne wstrzyknięcie kodu PHP w phpMyAdmin przez setup.php

CVE-2020-26935CRITICAL9.8PL ✓same product

SQL Injection w phpMyAdmin — funkcja wyszukiwania (SearchController)

CVE-2019-19617CRITICAL9.8PL ✓same product

phpMyAdmin: brak escapowania danych Git — możliwy atak przez interfejs

CVE-2019-18622CRITICAL9.8PL ✓same product

SQL injection w phpMyAdmin poprzez nazwę bazy/tabeli w funkcji designer

CVE-2019-11768CRITICAL9.8PL ✓same product

SQL Injection w phpMyAdmin przez specjalnie spreparowaną nazwę bazy danych