phpMyAdmin是phpMyAdmin团队的一套免费的、基于Web的MySQL数据库管理工具。该工具能够创建和删除数据库,创建、删除、修改数据库表,执行SQL脚本命令等。 phpMyAdmin 4.9.5之前的4.x版本和5.0.2之前的5.x版本中存在SQL注入漏洞。该漏洞源于基于数据库的应用缺少对外部输入SQL语句的验证。攻击者可利用该漏洞执行非法SQL命令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2020-10818 | Artica Proxy 操作系统命令注入漏洞 | |
| CVE-2020-10819 | Nagios XI 跨站脚本漏洞 | |
| CVE-2020-10820 | Nagios XI 跨站脚本漏洞 | |
| CVE-2020-10821 | Nagios XI 跨站脚本漏洞 | |
| CVE-2020-10809 | HDF5 缓冲区错误漏洞 | |
| CVE-2020-10810 | HDF5 代码问题漏洞 | |
| CVE-2020-10811 | HDF5 缓冲区错误漏洞 | |
| CVE-2020-10812 | HDF5 代码问题漏洞 | |
| CVE-2020-10808 | Vesta Control Panel 操作系统命令注入漏洞 | |
| CVE-2020-10807 | Caldera 访问控制错误漏洞 | |
| CVE-2020-10806 | eZ Publish Kernel和eZ Publish Legacy 代码问题漏洞 | |
| CVE-2020-10803 | phpMyAdmin SQL注入漏洞 | |
| CVE-2020-10804 | phpMyAdmin SQL注入漏洞 |
No comments yet