CVE-2021-21311
SSRF in adminer
- Pubblicato
- 11 feb 2021
- Aggiornato
- 21 ott 2025
- Assegnazione CNA
- GitHub_M
- Evidenza osservata
- 29 set 2025
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:L/A:NAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
CISA noto sfruttato
Questo CVE appare nel catalogo CISA delle vulnerabilità sfruttate note.
Riepilogo
Adminer è uno strumento open-source per la gestione di database in un singolo file PHP. In adminer, dalla versione 4.0.0 e precedenti alla 4.7.9, è presente una vulnerabilità di Server-Side Request Forgery (SSRF). Gli utenti delle versioni di Adminer che includono tutti i driver (ad es. `adminer.php`) sono interessati. Questa vulnerabilità è stata corretta nella versione 4.7.9.
Fonti
2Exploit proof-of-concept per CVE-2021-21311, una vulnerabilità SSRF nel tool di gestione database Adminer versioni 4.0.0–4.7.8. Include uno script exploit in Python con opzioni di reindirizzamento e listener per ricerca e testing di sicurezza.
Proof-of-concept per CVE-2021-21311, una server-side request forgery in Adminer precedente alla versione 4.7.9, che dimostra lo sfruttamento di SSRF nello strumento di gestione database in PHP.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.