Critical severity9.8NVD Advisory· Published Nov 22, 2019· Updated Jun 17, 2026
CVE-2019-18622
CVE-2019-18622
Description
An issue was discovered in phpMyAdmin before 4.9.2. A crafted database/table name can be used to trigger a SQL injection attack through the designer feature.
AI Insight
LLM-synthesized narrative grounded in this CVE's description and references.
Affected packages
Versions sourced from the GitHub Security Advisory.
| Package | Affected versions | Patched versions |
|---|---|---|
phpmyadmin/phpmyadminPackagist | < 4.9.2 | 4.9.2 |
Affected products
15cpe:2.3:a:opensuse:backports_sle:15.0:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:a:opensuse:backports_sle:15.0:*:*:*:*:*:*:*
- cpe:2.3:a:opensuse:backports_sle:15.0:sp1:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*+ 1 more
- cpe:2.3:o:fedoraproject:fedora:30:*:*:*:*:*:*:*
- cpe:2.3:o:fedoraproject:fedora:31:*:*:*:*:*:*:*
- phpMyAdmin/phpMyAdmindescription
- ghsa-coords7 versionspkg:composer/phpmyadmin/phpmyadminpkg:rpm/opensuse/phpMyAdmin&distro=openSUSE%20Leap%2015.0pkg:rpm/opensuse/phpMyAdmin&distro=openSUSE%20Leap%2015.1pkg:rpm/opensuse/phpMyAdmin&distro=openSUSE%20Tumbleweedpkg:rpm/suse/phpMyAdmin&distro=SUSE%20Package%20Hub%2012pkg:rpm/suse/phpMyAdmin&distro=SUSE%20Package%20Hub%2015pkg:rpm/suse/phpMyAdmin&distro=SUSE%20Package%20Hub%2015%20SP1
< 4.9.2+ 6 more
- (no CPE)range: < 4.9.2
- (no CPE)range: < 4.9.2-bp151.3.9.1
- (no CPE)range: < 4.9.2-bp151.3.9.1
- (no CPE)range: < 5.1.1-1.2
- (no CPE)range: < 4.9.2-bp151.3.9.1
- (no CPE)range: < 4.9.2-bp151.3.9.1
- (no CPE)range: < 4.9.2-bp151.3.9.1
Patches
Vulnerability mechanics
References
12- www.phpmyadmin.net/security/PMASA-2019-5/nvdPatchVendor Advisory
- lists.opensuse.org/opensuse-security-announce/2019-12/msg00002.htmlnvdMailing ListThird Party AdvisoryWEB
- github.com/advisories/GHSA-jgjc-332c-8cmcghsaADVISORY
- nvd.nist.gov/vuln/detail/CVE-2019-18622ghsaADVISORY
- lists.opensuse.org/opensuse-security-announce/2020-01/msg00024.htmlnvdWEB
- github.com/phpmyadmin/composer/commit/51acbf53564d9b52e78509a5688ec2b68976b5f7ghsaWEB
- lists.fedoraproject.org/archives/list/[email protected]/message/BA4DGF7KTQS6WA2DRNJSW66L43WB7LRVghsaWEB
- lists.fedoraproject.org/archives/list/[email protected]/message/W5GW4KEMNCBQYZCIXEJYC42OEBBN2NSHghsaWEB
- security.gentoo.org/glsa/202003-39nvdWEB
- www.phpmyadmin.net/security/PMASA-2019-5ghsaWEB
- lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/BA4DGF7KTQS6WA2DRNJSW66L43WB7LRV/nvd
- lists.fedoraproject.org/archives/list/package-announce%40lists.fedoraproject.org/message/W5GW4KEMNCBQYZCIXEJYC42OEBBN2NSH/nvd
News mentions
0No linked articles in our index yet.