CVE-2026-56705
Adminer 5.4.3 से पहले MSSQL PDO DSN इंजेक्शन के माध्यम से रिमोट कोड निष्पादन
- प्रकाशित
- 25 अग॰ 2026
- अद्यतन
- 25 अग॰ 2026
- सीएनए असाइन करना
- VulnCheck
- साक्ष्य देखे गए
- 26 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:Xकम · अगले 30 दिन
- प्रतिशत
- 41.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Adminer 5.4.3 से पहले के संस्करण, PDO DSN स्ट्रिंग बनाने से पहले server फ़ील्ड को सैनिटाइज़ करने में विफल रहते हैं, जिससे बिना प्रमाणीकरण के हमलावर सेमीकोलन के माध्यम से ODBC पैरामीटर इंजेक्ट कर सकते हैं। हमलावर TraceFile और TraceOn पैरामीटर इंजेक्ट करके वेब रूट में PHP कोड लिख सकते हैं, और जब ट्रेस फ़ाइल एक्सेस की जाती है तो रिमोट कोड निष्पादन प्राप्त कर सकते हैं।
स्रोत
2- CVE-2026-56705एक्सप्लॉइट
PoC एक्सप्लॉइट Adminer < 5.4.3 के लिए MSSQL PDO DSN इंजेक्शन के माध्यम से बिना प्रमाणीकरण के RCE, जिसमें Docker लैब और नेगेटिव टेस्ट शामिल है।
- Exploit-CVE-2026-56705एक्सप्लॉइट
CVE-2026-56705 — Adminer < 5.4.3 MSSQL PDO DSN इंजेक्शन के माध्यम से बिना प्रमाणीकरण के RCE
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।