Adminer 在 5.4.3 版本之前,在构造 PDO DSN(数据源名称)字符串前未能正确清理服务器字段,导致未认证的攻击者可以通过分号注入 ODBC 参数。攻击者可注入 TraceFile 和 TraceOn 参数,将 PHP 代码写入 Web 根目录,并在访问该跟踪文件时实现远程代码执行。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
| CVE-2026-56702 | 8.8 HIGH | Adminer before 5.4.3 Unrestricted File Upload via AdminerFileUpload |
| CVE-2026-34968 | 8.1 HIGH | Adminer before 5.4.3 Arbitrary File Deletion via SQLite Drop |
| CVE-2026-56703 | 7.2 HIGH | Adminer before 5.4.3 Remote Code Execution via SQLite VACUUM INTO |
| CVE-2026-56706 | 6.8 MEDIUM | Adminer before 5.4.3 CSRF Token Secret Recovery via XOR Masking |
| CVE-2026-56704 | 6.1 MEDIUM | Adminer before 5.4.3 Cross-Site Scripting via MySQL Version String |
| CVE-2026-34964 | 5.8 MEDIUM | Adminer before 5.5.0 SSRF via PDO DSN Injection |
| CVE-2026-34967 | 5.4 MEDIUM | Adminer sql-log Plugin 5.3.0 through 5.4.2 Arbitrary File Write |
| CVE-2026-34959 | 4.7 MEDIUM | Adminer before 5.5.0 Open Redirect via X-Forwarded-Prefix |
| CVE-2026-16434 | 2.3 LOW | Adminer before 5.5.1 X-Forwarded-Prefix Backslash Bypass |
No comments yet