CVE-2020-5504
Em phpMyAdmin 4 antes de 4.9.4 e 5 antes de 5.0.1, existe injeção de SQL na página de contas de usuário. Um usuário malicioso poderia injetar SQL...
- Publicado
- 9 de jan. de 2020
- Atualizado
- 16 de abr. de 2025
- Atribuindo CNA
- mitre
- Evidência observada
- 3 de dez. de 2025
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HModerado · próximos 30 dias
- Percentil
- 98,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Em phpMyAdmin 4 antes de 4.9.4 e 5 antes de 5.0.1, existe injeção de SQL na página de contas de usuário. Um usuário malicioso poderia injetar SQL personalizado no lugar de seu próprio nome de usuário ao criar consultas para esta página. Um atacante deve ter uma conta MySQL válida para acessar o servidor.
Fontes
3Framework autorizado de exploração de injeção SQL para CVE-2020-5504 no phpMyAdmin, com enumeração automatizada de banco de dados, injeção cega, suporte a proxy e relatórios estruturados para testes de penetração e pesquisa de segurança.
Exploit de prova de conceito para CVE-2020-5504 no phpMyAdmin, demonstrando injeção SQL via requisições manipuladas para testes de segurança e validação de vulnerabilidade.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.