PT-2026-81128 · Adminer · Adminer
CVSS v2.0
8.5
Alta
| Vetor | AV:N/AC:L/Au:S/C:N/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Adminer versões anteriores a 5.4.3
Descrição
No modo SQLite, a ação de exclusão da lista de bancos de dados falha ao validar as extensões de arquivo antes da exclusão. Um invasor autenticado pode enviar caminhos de arquivos relativos arbitrários através do parâmetro
db[] para excluir qualquer arquivo gravável pelo processo PHP.Recomendações
Atualize para a versão 5.4.3 ou posterior.
Exploit
Correção
Path traversal
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adminer