Security Lab

SSRF-атака в Adminer

Дата публикации:26.03.2018
Всего просмотров:3573
Опасность:
Средняя
Наличие исправления: Да
Количество уязвимостей:1
CVSSv3.1 рейтинг: 5.8 [CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N/E:P/RL:O/RC:C]
CVE ID: Нет данных
Вектор эксплуатации: Удаленная
Воздействие: Обход ограничений безопасности
Компрометация системы
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты: Adminer
Уязвимые версии: Adminer версии 4.3.1, 4.3.0, 4.2.4, 4.2.3, 4.2.2, 4.2.1, 4.2.0, 4.2.5, 4.1.0, 3.31.0-rc1, 3.31.0, 3.30.0-rc1, 3.30.0, 3.3.5.1, 3.3.5-rc1, 3.3.5, 3.3.4.1, 3.3.4-rc2, 3.3.4-rc1, 3.3.3-rc1, 3.3.2.1, 3.3.2-rc2, 3.3.2-rc1, 3.3.1-rc1, 3.3.0.1, 3.3.0-rc1, 3.3.0-beta2, 3.3.0-beta1, 3.3.4, 3.3.3, 3.3.2, 3.3.1, 3.3.0, 3.29.0-rc1, 3.29.0, 3.28.0-rc1, 3.28.0, 3.27.1, 3.27.0.1, 3.27.0-rc1, 3.27.0, 3.26.2, 3.26.1, 3.26.0-rc1, 3.26.0, 3.25.2-rc1, 3.25.2, 3.25.1, 3.25.0-rc1, 3.25.0-beta1, 3.25.0, 3.24.1, 3.24.0-rc1, 3.24.0, 3.23.0.2, 3.23.0.1, 3.23.0-rc1, 3.23.0, 3.22.2.2, 3.22.2.1, 3.22.2-rc2, 3.22.2-rc1, 3.22.2, 3.22.1, 3.22.0-rc1, 3.22.0, 3.21.0, 3.20.1, 3.20.0-rc1, 3.20.0, 3.2.8.1, 3.2.8-rc1, 3.2.8, 3.2.7.1, 3.2.7-rc3, 3.2.7-rc2, 3.2.7-rc1, 3.2.7, 3.2.6.1, 3.2.6-rc1, 3.2.6, 3.2.5-rc1, 3.2.5, 3.2.4.1, 3.2.4-rc1, 3.2.4, 3.2.3.1, 3.2.3-rc1, 3.2.3, 3.2.2.1, 3.2.2-rc1, 3.2.1-rc1, 3.2.0-rc2, 3.2.0-rc1, 3.2.2, 3.2.1, 3.2.0, 3.19.0-rc1, 3.19.0, 3.18.0-rc1, 3.18.0, 3.17.0.1, 3.17.0-rc1, 3.17.0, 3.16.1, 3.16.0-rc1, 3.16.0, 3.15.0.2, 3.15.0.1, 3.15.0-rc1, 3.15.0-beta1, 3.15.0, 3.14.1, 3.14.0-rc2, 3.14.0-rc1, 3.14.0, 3.13.1, 3.13.0-rc2, 3.13.0-rc1, 3.13.0, 3.12.0.2, 3.12.0.1, 3.12.0-rc1, 3.12.0, 3.11.0.2, 3.11.0.1, 3.11.0-rc1, 3.11.0, 3.10.3-rc1, 3.10.3-beta2, 3.10.3-beta1, 3.10.3, 3.10.2-rc2, 3.10.2-rc1, 3.10.2, 3.10.1.1, 3.10.1-rc1, 3.10.1, 3.10.0.2, 3.10.0.1, 3.10.0-rc2, 3.10.0-rc1, 3.10.0-beta3, 3.10.0-beta2, 3.10.0-beta1, 3.10.0, 3.1.6-rc1, 3.1.6, 3.1.5.1, 3.1.5, 3.1.4.1, 3.1.4-rc1, 3.1.4, 3.1.3.1, 3.1.3-rc1, 3.1.3-beta1, 3.1.3, 3.1.2-rc1, 3.1.2, 3.1.1.1, 3.1.1-rc1, 3.1.1, 3.1.0.1, 3.1.0-rc2, 3.1.0-rc1, 3.1.0-beta2, 3.1.0-beta1, 3.1.0, 3.0.11.1, 3.0.11-rc1, 3.0.11, 3.0.10-rc2, 3.0.10-rc1, 3.0.10, 3.0.9.3, 3.0.9.2, 3.0.9.1, 3.0.9-rc1, 3.0.8.1, 3.0.8-rc1, 3.0.8, 3.0.7.1, 3.0.7-rc1, 3.0.7, 3.0.6-rc1, 3.0.6, 3.0.5.2, 3.0.5.1, 3.0.5-rc1, 3.0.5, 3.0.4-rc1, 3.0.4, 3.0.3-rc1, 3.0.3, 3.0.2.1, 3.0.2-rc1, 3.0.2, 3.0.1-rc1, 3.0.0-rc3, 3.0.0-rc2, 3.0.0-rc1, 3.0.1, 3.0.0
Описание:

SSRF-атака в Adminer

URL производителя: https://sourceforge.net/u/jakubvrana/profile/
Решение: Установите исправление с сайта производителя.
Ссылки: https://www.cybersecurity-help.cz/vdb/SB2018032606