Adminer · Adminer · CVE-2025-43960
Nome do Software Vulnerável e Versões Afetadas:
Adminer versão 4.8.1
Descrição:
O Adminer 4.8.1, ao utilizar o Monolog para logging, está suscetível a um ataque de Negação de Serviço (consumo de memória) através de um payload serializado manipulado, resultando em uma vulnerabilidade de Injeção de Objeto PHP. Atacantes remotos e não autenticados podem explorar essa condição enviando um objeto serializado malicioso, o que força o uso excessivo de memória, tornando a interface do Adminer indisponível e potencialmente causando um DoS em nível de servidor. Múltiplas requisições simultâneas podem levar a uma falha completa do servidor, exigindo intervenção manual.
Recomendações:
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.