
Proof-of-concept für CVE-2021-21311, eine Server-Side Request Forgery in Adminer vor 4.7.9, die die SSRF-Ausnutzung im PHP-Datenbankverwaltungstool demonstriert.
Adminer ist eine Open-Source-Datenbankverwaltung in einer einzigen PHP-Datei. In Adminer ab Version 4.0.0 und vor 4.7.9 gibt es eine Server-Side-Request-Forgery-Schwachstelle. Benutzer von Adminer-Versionen, die alle Treiber bündeln (z. B. adminer.php), sind betroffen. Dies wurde in Version 4.7.9 behoben.