PT-2026-99369 · Adminer · Adminer
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:N/UI:N/VC:L/VI:N/VA:N/SC:L/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
Adminer versões 5.5.1 through 6.0.1
Description
Existe um problema na função
host port() em adminer/include/functions.inc.php onde a string de login server é analisada incorretamente. O grupo de captura de porta exige dígitos ancorados ao final da string; se um valor de servidor contiver um sufixo não numérico, a regex falha e a string inteira é retornada como o host com uma porta vazia. Isso permite que um invasor remoto não autenticado ignore a restrição de portas privilegiadas em adminer/include/auth.inc.php ao enviar um valor manipulado, como 127.0.0.1:80/x. Consequentemente, o cliente mysqli/mysqlnd reanalisa o host e a porta, permitindo a falsificação de requisição do lado do servidor (SSRF) e a varredura cega de portas internas ao observar as respostas de conexão (conexão recusada, handshake ou timeout) antes que as credenciais sejam validadas.Recommendations
Atualizar para a versão 6.0.2.
Exploit
Correção
SSRF
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adminer