CVE-2021-21311
SSRF en adminer
- Publicado
- 11 feb 2021
- Actualizado
- 21 oct 2025
- Asignación de CNA
- GitHub_M
- Evidencia observada
- 29 sept 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:NAlto · próximos 30 días
- Percentil
- 99,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
CISA conocida explotada
Este CVE aparece en el catálogo de vulnerabilidades explotadas conocidas de CISA.
Resumen
Adminer es una administración de base de datos de código abierto en un solo archivo PHP. En el administrador de la versión 4.0.0 y antes de la 4.7.9, se presenta una vulnerabilidad de tipo server-side request forgery. Los usuarios de las versiones Adminer que incluyen todos los controladores (por ejemplo, "adminer.php") están afectados. Esto es corregido en la versión 4.7.9
Fuentes
2Exploit de prueba de concepto para CVE-2021-21311, una vulnerabilidad SSRF en la herramienta de gestión de bases de datos Adminer versiones 4.0.0–4.7.8. Incluye un script de exploit en Python con opciones de redirección y listener para investigación y pruebas de seguridad.
Prueba de concepto para CVE-2021-21311, una falsificación de solicitud del lado del servidor en Adminer anterior a 4.7.9, que demuestra la explotación de SSRF en la herramienta de gestión de bases de datos PHP.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.