PT-2026-99369 · Adminer · Adminer

·

CVE-2026-100698

·

Publicado

2026-09-26

·

Atualizado

2026-09-27

CVSS v4.0

6.9

Média

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas Adminer versões 5.5.1 through 6.0.1
Description Existe um problema na função host port() em adminer/include/functions.inc.php onde a string de login server é analisada incorretamente. O grupo de captura de porta exige dígitos ancorados ao final da string; se um valor de servidor contiver um sufixo não numérico, a regex falha e a string inteira é retornada como o host com uma porta vazia. Isso permite que um invasor remoto não autenticado ignore a restrição de portas privilegiadas em adminer/include/auth.inc.php ao enviar um valor manipulado, como 127.0.0.1:80/x. Consequentemente, o cliente mysqli/mysqlnd reanalisa o host e a porta, permitindo a falsificação de requisição do lado do servidor (SSRF) e a varredura cega de portas internas ao observar as respostas de conexão (conexão recusada, handshake ou timeout) antes que as credenciais sejam validadas.
Recommendations Atualizar para a versão 6.0.2.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-100698
GHSA-RWXG-XPH9-82CJ

Produtos afetados

Adminer