PT-2026-7169 · Adminer · Adminer
CVSS v3.1
7.5
Alta
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H |
Nome do Software Vulnerável e Versões Afetadas
Versões do Adminer anteriores à 5.4.2
Descrição
O Adminer é um software de gerenciamento de banco de dados. As versões 5.4.1 e anteriores possuem um processo de verificação de versão falho. O domínio
adminer.org envia informações de versão assinadas via JavaScript postMessage, que são então enviadas pelo navegador ao endpoint ''?script=version''. Este endpoint não valida a origem da requisição POST, permitindo que atacantes enviem um parâmetro version[] manipulado. O PHP interpreta este parâmetro como um array, o que causa um TypeError quando passado para a função openssl verify(), resultando em um erro HTTP 500 para todos os usuários.Recomendações
Atualize para a versão 5.4.2 do Adminer.
Exploit
Correção
DoS
RCE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Adminer