Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Allanzodaizen

#47589de 57,305
6.1CVSS total
Vulnerabilidades · 1
PT-2026-99366
6.1
2026-09-26
Adminer · Adminer · CVE-2026-100695
**Nome do Software Vulnerável e Versões Afetadas** Adminer versões anteriores a 6.0.2 **Description** Existe um problema onde o resultado da função de banco de dados `CONNECTION ID()` é interpolado em JavaScript sem a devida sanitização. Isso permite que um servidor de banco de dados malicioso execute JavaScript arbitrário na origem autenticada da aplicação. Em implantações co-localizadas onde o banco de dados possui privilégios de FILE e pode escrever no webroot, isso pode ser utilizado para enviar requisições SQL autenticadas que escrevem arquivos PHP via `INTO DUMPFILE`, resultando potencialmente em execução remota de código como a conta do servidor web. **Recommendations** Atualize para a versão 6.0.2 ou posterior.