PT-2026-81129 · Adminer · Adminerfileupload+1
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Adminer versões anteriores a 5.4.3
Description
O plugin AdminerFileUpload permite que usuários autenticados façam upload de arquivos PHP devido a uma lista de permissões de extensões padrão permissiva. Atacantes podem fazer upload de webshells PHP em colunas que terminam em
path e executar código arbitrário como o usuário do servidor web quando o uploadPath é servido via web.Recommendations
Atualize para a versão 5.4.3 ou posterior.
Exploit
Correção
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adminer
Adminerfileupload