CVE-2020-22452
published 2023-01-26CVE-2020-22452: SQL Injection vulnerability in function getTableCreationQuery in CreateAddField.php in phpMyAdmin 5.x before 5.2.0 via the tbl_storage_engine or tbl_collation…
PriorityP349critical9.8CVSS 3.1
AVNACLPRNUINSUCHIHAH
EPSS
1.70%
74.6th percentile
SQL Injection vulnerability in function getTableCreationQuery in CreateAddField.php in phpMyAdmin 5.x before 5.2.0 via the tbl_storage_engine or tbl_collation parameters to tbl_create.php.
Affected
7 ranges
| Vendor | Product | Version range | Fixed in |
|---|---|---|---|
| debian | phpmyadmin | < phpmyadmin 4:5.0.4+dfsg1-1 (bookworm) | phpmyadmin 4:5.0.4+dfsg1-1 (bookworm) |
| phpmyadmin | phpmyadmin | >= 0 < 4:5.0.4+dfsg1-1 | 4:5.0.4+dfsg1-1 |
| phpmyadmin | phpmyadmin | >= 0 < 4:5.0.4+dfsg1-1 | 4:5.0.4+dfsg1-1 |
| phpmyadmin | phpmyadmin | >= 0 < 4:5.0.4+dfsg1-1 | 4:5.0.4+dfsg1-1 |
| phpmyadmin | phpmyadmin | >= 0 < 4:5.0.4+dfsg1-1 | 4:5.0.4+dfsg1-1 |
| phpmyadmin | phpmyadmin | >= 5.0.0 < 5.2.0 | 5.2.0 |
| phpmyadmin | phpmyadmin | >= 5.0.0 < 5.0.2 | 5.0.2 |
CVSS provenance
nvdv3.19.8CRITICALCVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
osv9.8CRITICAL
vendor_debian9.8CRITICAL
Stop checking back — get the weekly exploitation signal.
Every Monday: what got weaponized or added to CISA KEV in the last seven days — each CVE cross-linked to its PoC, Nuclei template, and detection rule. Free, one email a week, unsubscribe in one click.
VulDB
phpMyAdmin up to 5.1.x sql injection (Issue 15898 / EUVD-2023-0523)
vuldb·2026-07-08·CVSS 9.8
CVE-2020-22452 [CRITICAL] phpMyAdmin up to 5.1.x sql injection (Issue 15898 / EUVD-2023-0523)
A vulnerability has been found in phpMyAdmin up to 5.1.x and classified as critical. Affected by this issue is some unknown functionality. The manipulation leads to sql injection.
This vulnerability is documented as CVE-2020-22452. The attack requires being on the local network. There is not any exploit available.
The affected component should be upgraded.
OSV
CVE-2020-22452: SQL Injection vulnerability in function getTableCreationQuery in CreateAddField
osv·2023-01-26·CVSS 9.8
CVE-2020-22452 [CRITICAL] CVE-2020-22452: SQL Injection vulnerability in function getTableCreationQuery in CreateAddField
SQL Injection vulnerability in function getTableCreationQuery in CreateAddField.php in phpMyAdmin 5.x before 5.2.0 via the tbl_storage_engine or tbl_collation parameters to tbl_create.php.
GHSA
phpmyadmin contains SQL Injection vulnerability
ghsa·2023-01-26
CVE-2020-22452 [CRITICAL] CWE-89 phpmyadmin contains SQL Injection vulnerability
phpmyadmin contains SQL Injection vulnerability
SQL Injection vulnerability in function getTableCreationQuery in CreateAddField.php in phpMyAdmin 5.x before 5.0.2 via the tbl_storage_engine or tbl_collation parameters to tbl_create.php.
OSV
phpmyadmin contains SQL Injection vulnerability
osv·2023-01-26
CVE-2020-22452 [CRITICAL] phpmyadmin contains SQL Injection vulnerability
phpmyadmin contains SQL Injection vulnerability
SQL Injection vulnerability in function getTableCreationQuery in CreateAddField.php in phpMyAdmin 5.x before 5.0.2 via the tbl_storage_engine or tbl_collation parameters to tbl_create.php.
Debian
CVE-2020-22452: phpmyadmin - SQL Injection vulnerability in function getTableCreationQuery in CreateAddField....
vendor_debian·2020·CVSS 9.8
CVE-2020-22452 [CRITICAL] CVE-2020-22452: phpmyadmin - SQL Injection vulnerability in function getTableCreationQuery in CreateAddField....
SQL Injection vulnerability in function getTableCreationQuery in CreateAddField.php in phpMyAdmin 5.x before 5.2.0 via the tbl_storage_engine or tbl_collation parameters to tbl_create.php.
Scope: local
bookworm: resolved (fixed in 4:5.0.4+dfsg1-1)
bullseye: resolved (fixed in 4:5.0.4+dfsg1-1)
forky: resolved (fixed in 4:5.0.4+dfsg1-1)
sid: resolved (fixed in 4:5.0.4+dfsg1-1)
trixie: resolved (fixed in 4:5.0.4+dfsg1-1)
No detection rules found.
No public exploits indexed.
No writeups or analysis indexed.
https://github.com/phpmyadmin/phpmyadmin/blob/master/ChangeLoghttps://github.com/phpmyadmin/phpmyadmin/issues/15898https://github.com/phpmyadmin/phpmyadmin/pull/16004https://github.com/phpmyadmin/phpmyadmin/blob/master/ChangeLoghttps://github.com/phpmyadmin/phpmyadmin/issues/15898https://github.com/phpmyadmin/phpmyadmin/pull/16004
2023-01-26
Published