CVE-2025-43960
Adminer 4.8.1 ermöglicht bei Verwendung von Monolog für die Protokollierung einen Denial of Service (Speicherverbrauch) über eine präparierte serialisierte...
- Veröffentlicht
- 25.08.2025
- Aktualisiert
- 25.08.2025
- CNA zuweisen
- mitre
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:LNiedrig · nächste 30 Tage
- Perzentil
- 52,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Adminer 4.8.1 ermöglicht bei Verwendung von Monolog für die Protokollierung einen Denial of Service (Speicherverbrauch) über eine präparierte serialisierte Nutzlast (z. B. mit s:1000000000), was zu einem PHP-Object-Injection-Problem führt. Remote, nicht authentifizierte Angreifer können dies auslösen, indem sie ein bösartiges serialisiertes Objekt senden, das eine übermäßige Speichernutzung erzwingt, die Adminer-Oberfläche nicht mehr reagieren lässt und einen DoS auf Serverebene verursacht. Während sich der Server nach einigen Minuten erholen kann, können mehrere gleichzeitige Anfragen einen vollständigen Absturz verursachen, der manuelles Eingreifen erfordert.
Quellen
1- CVE-2025-43960Exploit
PHP-Objektinjektions-Exploit für Adminer <4.8.1 über Monolog, der einen Denial-of-Service durch manipulierte serialisierte Payloads verursacht. Enthält PoC, CVSS-Bewertung und Schadensbegrenzungsanleitung.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.