CVE-2021-21311
adminer में SSRF
- प्रकाशित
- 11 फ़र॰ 2021
- अद्यतन
- 21 अक्टू॰ 2025
- सीएनए असाइन करना
- GitHub_M
- साक्ष्य देखे गए
- 29 सित॰ 2025
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:Nउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सीआईएसए ज्ञात शोषण
यह सीवीई सीआईएसए ज्ञात शोषित कमजोरियों की सूची में दिखाई देता है।
सारांश
Adminer एक ओपन-सोर्स डेटाबेस प्रबंधन उपकरण है जो एक ही PHP फ़ाइल में उपलब्ध होता है। adminer के संस्करण 4.0.0 से 4.7.9 से पहले तक एक सर्वर-साइड रिक्वेस्ट फोर्जरी (server-side request forgery) भेद्यता मौजूद है। Adminer के उन संस्करणों के उपयोगकर्ता प्रभावित हैं जिनमें सभी ड्राइवर शामिल हैं (जैसे `adminer.php`)। यह संस्करण 4.7.9 में ठीक कर दिया गया है।
स्रोत
2CVE-2021-21311 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, जो Adminer डेटाबेस प्रबंधन टूल के संस्करण 4.0.0–4.7.8 में एक SSRF भेद्यता है। इसमें सुरक्षा अनुसंधान और परीक्षण के लिए रीडायरेक्ट और लिसनर विकल्पों के साथ एक Python एक्सप्लॉइट स्क्रिप्ट शामिल है।
CVE-2021-21311 के लिए प्रूफ-ऑफ-कॉन्सेप्ट, जो Adminer 4.7.9 से पहले के संस्करणों में सर्वर-साइड रिक्वेस्ट फोर्जरी है, जो PHP डेटाबेस प्रबंधन टूल में SSRF शोषण को प्रदर्शित करता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।