
إثبات المفهوم لـ CVE-2021-21311، وهو تزوير طلب من جانب الخادم في Adminer قبل الإصدار 4.7.9، يوضح استغلال SSRF في أداة إدارة قواعد البيانات المكتوبة بلغة PHP.
Adminer هو أداة مفتوحة المصدر لإدارة قواعد البيانات في ملف PHP واحد. في Adminer من الإصدار 4.0.0 وحتى قبل 4.7.9 توجد ثغرة تزوير الطلبات من جانب الخادم (SSRF). المستخدمون الذين يستخدمون إصدارات Adminer التي تتضمن جميع برامج التشغيل (مثل adminer.php) متأثرون بهذه الثغرة. تم إصلاح هذه الثغرة في الإصدار 4.7.9.