
CVE-2021-21311에 대한 개념 증명(PoC)으로, Adminer 4.7.9 이전 버전의 서버 측 요청 위조(SSRF) 취약점을 악용하여 PHP 데이터베이스 관리 도구에서 SSRF 공격을 시연합니다.
Adminer는 단일 PHP 파일로 제공되는 오픈소스 데이터베이스 관리 도구입니다. Adminer 버전 4.0.0부터 4.7.9 이전 버전에는 서버 측 요청 위조(SSRF) 취약점이 존재합니다. 모든 드라이버를 포함하는 Adminer 버전(예: adminer.php)을 사용하는 사용자가 영향을 받습니다. 이 문제는 버전 4.7.9에서 수정되었습니다.