phpMyAdmin SQL注入漏洞
phpMyAdmin是一款采用PHP编写的、基于Web的MySQL和MariaDB开源管理工具。
一、漏洞分析
公开日期:2021-06-27
漏洞编号:CNVD-2021-45286/CVE-2020-26935
危害等级:高危
漏洞描述:phpMyAdmin中的SearchController存在SQL注入漏洞。攻击者可利用该漏洞将恶意SQL注入查询。
二、漏洞影响产品
phpMyAdmin phpMyAdmin <4.9.6
phpMyAdmin phpMyAdmin >=5.0.0,<5.0.3
三、漏洞处置建议
https://www.phpmyadmin.net/security/PMASA-2020-6/