漏洞信息详情
SOURCEFORGE Adminer安全漏洞
漏洞简介
SOURCEFORGE Adminer是美国SOURCEFORGE社区的一个应用软件。提供单个PHP文件中的数据库管理。
Adminer 4.6.2版本及之前版本存在安全漏洞,该漏洞源于存在不当访问控制。攻击者利用该漏洞将远程MySQL数据库连接到Adminer,从而读取任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/vrana/adminer/releases/tag/v4.6.3
参考网址
来源:MISC
链接:https://sansec.io/research/adminer-4.6.2-file-disclosure-vulnerability
来源:MISC
链接:https://github.com/vrana/adminer/releases/tag/v4.6.3
来源:MISC
链接:https://www.adminer.org/
来源:MISC
链接:https://podalirius.net/en/cves/2021-43008/
受影响实体
暂无
补丁
- SOURCEFORGE Adminer安全漏洞的修复措施<!--2022-4-5-->
还没有评论,来说两句吧...