Adminer 4.6.0 至 5.5.0 版本(该问题已在 5.5.1 版本中修复)存在对先前 X-Forwarded-Prefix 漏洞(GHSA-8478-xrj3-h9c2)的不完整修复。验证逻辑(位于 bootstrap.inc.php)仅拒绝匹配正则表达式 ^/[^/] 的前缀值,即能阻止形如 //evil.com 的请求,但允许类似 /\evil.com 的值(其第二个字符为反斜杠)。由于浏览器会将反斜杠规范化为正斜杠,因此网络路径引用会保留在 REQUEST_URI 中,并最终传递给 cookie_
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56705 | 9.8 CRITICAL | Adminer before 5.4.3 Remote Code Execution via MSSQL PDO DSN Injection |
| CVE-2026-56702 | 8.8 HIGH | Adminer before 5.4.3 Unrestricted File Upload via AdminerFileUpload |
| CVE-2026-34968 | 8.1 HIGH | Adminer before 5.4.3 Arbitrary File Deletion via SQLite Drop |
| CVE-2026-56703 | 7.2 HIGH | Adminer before 5.4.3 Remote Code Execution via SQLite VACUUM INTO |
| CVE-2026-56706 | 6.8 MEDIUM | Adminer before 5.4.3 CSRF Token Secret Recovery via XOR Masking |
| CVE-2026-56704 | 6.1 MEDIUM | Adminer before 5.4.3 Cross-Site Scripting via MySQL Version String |
| CVE-2026-34964 | 5.8 MEDIUM | Adminer before 5.5.0 SSRF via PDO DSN Injection |
| CVE-2026-34967 | 5.4 MEDIUM | Adminer sql-log Plugin 5.3.0 through 5.4.2 Arbitrary File Write |
| CVE-2026-34959 | 4.7 MEDIUM | Adminer before 5.5.0 Open Redirect via X-Forwarded-Prefix |
No comments yet