
Prova de conceito para CVE-2021-21311, uma falsificação de solicitação do lado do servidor no Adminer anterior à versão 4.7.9, demonstrando a exploração de SSRF na ferramenta de gerenciamento de banco de dados em PHP.
O Adminer é um gerenciador de banco de dados de código aberto em um único arquivo PHP. No Adminer, da versão 4.0.0 até antes da 4.7.9, existe uma vulnerabilidade de falsificação de solicitação no lado do servidor. Usuários de versões do Adminer que incluem todos os drivers (por exemplo, adminer.php) são afetados. Isso foi corrigido na versão 4.7.9.