在 Adminer 4.6.0 至 5.5.0 之前的版本中,应用程序会将客户端提供的 头直接附加到 中,但未进行可信代理检查,也未对前缀值进行任何验证。攻击者可以提供一个绝对 URL(例如 ),该 URL 会被嵌入到 重定向头、 的 属性以及自引用链接中。这导致了以下安全问题: 1. 在状态更改的 POST 请求后,可触发已认证的开放重定向攻击; 2. 可未经认证地控制会话 Cookie 的 属性; 3. 可污染自引用链接。 由于无法注入 CR/LF 字符,因此不会发生 HTTP 头拆分或跨站脚本(XSS)攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-56705 | 9.8 CRITICAL | Adminer 5.4.3 前远程代码执行漏洞 |
| CVE-2026-56702 | 8.8 HIGH | Adminer <5.4.3 通过AdminerFileUpload的无限制文件上传漏洞 |
| CVE-2026-34968 | 8.1 HIGH | Adminer 5.4.3 前 SQLite 任意文件删除漏洞 |
| CVE-2026-56703 | 7.2 HIGH | Adminer 5.4.3 前远程代码执行漏洞 |
| CVE-2026-56706 | 6.8 MEDIUM | Adminer 5.4.3 前跨站请求伪造令牌密钥泄露漏洞 |
| CVE-2026-56704 | 6.1 MEDIUM | Adminer 5.4.3 之前版本 MySQL 版本字符串跨站脚本漏洞 |
| CVE-2026-34964 | 5.8 MEDIUM | Adminer 5.5.0前服务器端请求伪造漏洞 |
| CVE-2026-34967 | 5.4 MEDIUM | Adminer sql-log 插件 5.3.0 至 5.4.2 任意文件写入漏洞 |
| CVE-2026-16434 | 2.3 LOW | Adminer <5.5.1 X-Forwarded-Prefix反斜杠绕过漏洞 |
暂无评论