← voltar
CVE-2020-5504

CVE-2020-5504

35Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendepss 39%
da publicação à arma675 dias
Publicada no NVD9 de jan.
1ª PoC+675d
probabilidade de exploração
39%top 2% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
In phpMyAdmin 4 before 4.9.4 and 5 before 5.0.1, SQL injection exists in the user accounts page. A malicious user could inject custom SQL in place of their own username when creating queries to this page. An attacker must have a valid MySQL account to access the server.
Produtos afetados
n/a · n/a
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.