phpMyAdmin SQL注入漏洞

发布者:信网处发布时间:2021-06-27浏览次数:956

phpMyAdmin SQL注入漏洞

phpMyAdmin是一款采用PHP编写的、基于WebMySQLMariaDB开源管理工具。

一、漏洞分析

 公开日期:2021-06-27

 漏洞编号:CNVD-2021-45286/CVE-2020-26935

 危害等级:高危

 漏洞描述:phpMyAdmin中的SearchController存在SQL注入漏洞。攻击者可利用该漏洞将恶意SQL注入查询。

二、漏洞影响产品

phpMyAdmin phpMyAdmin <4.9.6

phpMyAdmin phpMyAdmin >=5.0.0<5.0.3

三、漏洞处置建议

 厂商已发布了漏洞修复程序,请及时关注更新:

https://www.phpmyadmin.net/security/PMASA-2020-6/