CVE-2020-5504
In phpMyAdmin 4 prima della 4.9.4 e 5 prima della 5.0.1, è presente un'iniezione SQL nella pagina degli account utente. Un utente malintenzionato potrebbe...
- Pubblicato
- 9 gen 2020
- Aggiornato
- 16 apr 2025
- Assegnazione CNA
- mitre
- Evidenza osservata
- 3 dic 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerato · prossimi 30 giorni
- Percentile
- 98,6%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
In phpMyAdmin 4 prima della 4.9.4 e 5 prima della 5.0.1, è presente un'iniezione SQL nella pagina degli account utente. Un utente malintenzionato potrebbe iniettare SQL personalizzato al posto del proprio nome utente durante la creazione di query per questa pagina. Un attaccante deve avere un account MySQL valido per accedere al server.
Fonti
3Framework autorizzato per lo sfruttamento di SQL injection per CVE-2020-5504 in phpMyAdmin, con enumerazione automatizzata del database, injection blind, supporto proxy e reportistica strutturata per penetration testing e ricerca sulla sicurezza.
Proof-of-concept exploit per CVE-2020-5504 in phpMyAdmin, che dimostra l'iniezione SQL tramite richieste appositamente costruite per test di sicurezza e validazione delle vulnerabilità.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.