在 Adminer 5.4.3 之前的版本中,其 CSRF 令牌机制存在安全缺陷:每个令牌均同时传输异或掩码(XOR mask)和掩码后的值,格式为 。攻击者若通过嗅探网络流量、日志文件、Referer 头信息或跨站脚本攻击(XSS)等方式观察到单个 CSRF 令牌,仅执行一次异或运算即可还原出会话密钥(secret),进而伪造无限数量的有效令牌。 该实现的安全性进一步被以下因素削弱: 1. 会话令牌(rand)的熵值较低(取值范围为 1 到 1,000,000,约 20 比特),使得攻击者能够进行盲暴力破解; 2
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-56705 | 9.8 CRITICAL | Adminer before 5.4.3 Remote Code Execution via MSSQL PDO DSN Injection |
| CVE-2026-56702 | 8.8 HIGH | Adminer before 5.4.3 Unrestricted File Upload via AdminerFileUpload |
| CVE-2026-34968 | 8.1 HIGH | Adminer before 5.4.3 Arbitrary File Deletion via SQLite Drop |
| CVE-2026-56703 | 7.2 HIGH | Adminer before 5.4.3 Remote Code Execution via SQLite VACUUM INTO |
| CVE-2026-56704 | 6.1 MEDIUM | Adminer before 5.4.3 Cross-Site Scripting via MySQL Version String |
| CVE-2026-34964 | 5.8 MEDIUM | Adminer before 5.5.0 SSRF via PDO DSN Injection |
| CVE-2026-34967 | 5.4 MEDIUM | Adminer sql-log Plugin 5.3.0 through 5.4.2 Arbitrary File Write |
| CVE-2026-34959 | 4.7 MEDIUM | Adminer before 5.5.0 Open Redirect via X-Forwarded-Prefix |
| CVE-2026-16434 | 2.3 LOW | Adminer before 5.5.1 X-Forwarded-Prefix Backslash Bypass |
No comments yet