
Preuve de concept pour CVE-2021-21311, une falsification de requête côté serveur dans Adminer avant la version 4.7.9, démontrant l'exploitation SSRF dans l'outil de gestion de base de données PHP.
Adminer est un outil open-source de gestion de bases de données contenu dans un seul fichier PHP. Dans Adminer, de la version 4.0.0 jusqu'à la version 4.7.9, il existe une vulnérabilité de type server-side request forgery (falsification de requête côté serveur). Les utilisateurs des versions d'Adminer regroupant tous les pilotes (par exemple adminer.php) sont concernés. Cette vulnérabilité est corrigée dans la version 4.7.9.