PT-2026-81130 · Adminer · Adminer
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:L/Au:S/C:C/I:C/A:C |
Nome do Software Vulnerável e Versões Afetadas
Adminer versões anteriores a 5.4.3
Description
Existe um problema no processamento de consultas SQLite onde o comando
VACUUM INTO não é bloqueado, apesar das restrições ao comando ATTACH. Atacantes autenticados podem utilizar isso para gravar código PHP em caminhos de arquivos arbitrários, resultando na execução remota de código no servidor.Recommendations
Atualize para a versão 5.4.3 ou posterior.
Exploit
Correção
RCE
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adminer