Vulnerabilidad en la funcionalidad designer en phpMyAdmin (CVE-2019-18622)
Tipo:
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Gravedad:
Alta
Fecha publicación :
22/11/2019
Última modificación:
14/01/2020
Descripción
Se detectó un problema en phpMyAdmin versiones anteriores a 4.9.2. Se puede utilizar un nombre de base de datos/tabla diseñado para desencadenar un ataque de inyección SQL por medio de la funcionalidad designer.
Impacto
Vector de acceso: A través de red
Complejidad de Acceso: Baja
Autenticación: No requerida para explotarla
Tipo de impacto: Afecta parcialmente a la integridad del sistema + Afecta parcialmente a la confidencialidad del sistema + Afecta parcialmente a la disponibilidad del sistema
Productos y versiones vulnerables
- cpe:2.3:o:opensuse:leap:15.1:*:*:*:*:*:*:*
- cpe:2.3:o:opensuse:leap:15.0:*:*:*:*:*:*:*
- cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
- cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*
- cpe:2.3:a:phpmyadmin:phpmyadmin:*:*:*:*:*:*:*:*
- cpe:2.3:a:opensuse:backports_sle:15.0:sp1:*:*:*:*:*:*
- cpe:2.3:a:opensuse:backports_sle:15.0:*:*:*:*:*:*:*
Para consultar la lista completa de productos y versiones ver esta página
Referencias a soluciones, herramientas e información
- openSUSE-SU-2019:2599 (Origen: SUSE)
- openSUSE-SU-2020:0056 (Origen: SUSE)
- FEDORA-2019-8f55b515f1 (Origen: FEDORA)
- FEDORA-2019-db68ae1fca (Origen: FEDORA)
- https://www.phpmyadmin.net/security/PMASA-2019-5/ (Origen: CONFIRM)