CVE-2021-21311
SSRF in adminer
Em resumo
O Adminer, uma ferramenta de gerenciamento de banco de dados, possui uma vulnerabilidade que permite a atacantes fazer o servidor realizar requisições para sistemas internos ou externos sem autorização. Isso pode expor dados sensíveis ou comprometer infraestrutura interna.
Detalhe técnico
Falha de Server-Side Request Forgery (SSRF) no Adminer versões 4.0.0 até 4.7.8 permite que um atacante, com ou sem autenticação prévia, induza o servidor a executar requisições maliciosas, potencialmente acessando serviços internos, endpoints de metadados ou recursos externos arbitrários. A vulnerabilidade afeta distribuições empacotadas (adminer.php) que incluem todos os drivers de banco de dados.
Resumo gerado e traduzido por IA a partir da descrição oficial.
Adminer is an open-source database management in a single PHP file. In adminer from version 4.0.0 and before 4.7.9 there is a server-side request forgery vulnerability. Users of Adminer versions bundling all drivers (e.g. `adminer.php`) are affected. This is fixed in version 4.7.9.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:N
Produtos afetados
vrana · adminerPoCs públicas encontradas — 2
githubgithub.com/omoknooni/CVE-2021-21311★ 3githubgithub.com/Sudo-WP/sudowp-adminer★ 1⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Quer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →Referências
https://github.com/vrana/adminer/commit/ccd2374b0b12bd547417bf0dacdf153826c83351https://github.com/vrana/adminer/files/5957311/Adminer.SSRF.pdfhttps://github.com/vrana/adminer/security/advisories/GHSA-x5r2-hj5c-8jx6https://lists.debian.org/debian-lts-announce/2021/03/msg00002.htmlhttps://packagist.org/packages/vrana/adminerhttps://www.cisa.gov/known-exploited-vulnerabilities-catalog?field_cve=CVE-2021-21311