CVE-2020-5504
في phpMyAdmin 4 قبل الإصدار 4.9.4 و5 قبل الإصدار 5.0.1، توجد ثغرة حقن SQL في صفحة حسابات المستخدمين. يمكن لمستخدم خبيث حقن استعلامات SQL مخصصة بدلاً من اسم...
- تم النشر
- 09/01/2020
- محدث
- 16/04/2025
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/12/2025
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
في phpMyAdmin 4 قبل الإصدار 4.9.4 و5 قبل الإصدار 5.0.1، توجد ثغرة حقن SQL في صفحة حسابات المستخدمين. يمكن لمستخدم خبيث حقن استعلامات SQL مخصصة بدلاً من اسم المستخدم الخاص به عند إنشاء الاستعلامات لهذه الصفحة. يجب أن يمتلك المهاجم حساب MySQL صالحًا للوصول إلى الخادم.
المصادر
3إطار عمل مرخّص لاستغلال حقن SQL لثغرة CVE-2020-5504 في phpMyAdmin، يتضمن تعدادًا تلقائيًا لقواعد البيانات، ودعم الحقن الأعمى، ودعم البروكسي، وتقارير منظمة لاختبار الاختراق والبحث الأمني.
إثبات مفهوم لاستغلال ثغرة CVE-2020-5504 في phpMyAdmin، يوضح حقن SQL عبر طلبات مصممة بعناية لاختبار الأمان والتحقق من الثغرات.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.