漏洞标题:phpMyAdmin 5.0.0 - SQL注入
日期:2025-11-25
漏洞作者:CodeSecLab
供应商主页:https://github.com/phpmyadmin/phpmyadmin/
软件链接:https://github.com/phpmyadmin/phpmyadmin/
版本:5.0.0
测试平台:Windows
CVE:CVE-2020-5504
概念验证 (Proof Of Concept)
|
|
附加条件:
- 攻击者必须拥有一个有效的MySQL账户才能访问服务器。
漏洞复现步骤
- 登录phpMyAdmin。
- 使用Burp Suite等网络代理工具拦截并发送恶意请求,确保请求中包含有效的会话Cookie。
- 观察结果。