在 Adminer 5.4.3 之前的版本中,未经验证处理的数据库服务器版本字符串会被插入到带有有效 CSP(内容安全策略)非ces 量的 标签中。攻击者如果控制了一个恶意的 MySQL 服务器,就可以返回精心构造的版本字符串,从而跳出当前的 JavaScript 执行上下文并执行任意代码,进而绕过内容安全策略(CSP)的保护机制。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56705 | 9.8 CRITICAL | Adminer before 5.4.3 Remote Code Execution via MSSQL PDO DSN Injection |
| CVE-2026-56702 | 8.8 HIGH | Adminer before 5.4.3 Unrestricted File Upload via AdminerFileUpload |
| CVE-2026-34968 | 8.1 HIGH | Adminer before 5.4.3 Arbitrary File Deletion via SQLite Drop |
| CVE-2026-56703 | 7.2 HIGH | Adminer before 5.4.3 Remote Code Execution via SQLite VACUUM INTO |
| CVE-2026-56706 | 6.8 MEDIUM | Adminer before 5.4.3 CSRF Token Secret Recovery via XOR Masking |
| CVE-2026-34964 | 5.8 MEDIUM | Adminer before 5.5.0 SSRF via PDO DSN Injection |
| CVE-2026-34967 | 5.4 MEDIUM | Adminer sql-log Plugin 5.3.0 through 5.4.2 Arbitrary File Write |
| CVE-2026-34959 | 4.7 MEDIUM | Adminer before 5.5.0 Open Redirect via X-Forwarded-Prefix |
| CVE-2026-16434 | 2.3 LOW | Adminer before 5.5.1 X-Forwarded-Prefix Backslash Bypass |
No comments yet