Adminer是一款使用PHP编写的全功能数据库管理工具,它支持MySQL、MariaDB、PostgreSQL和SQLite等数据库软件。 Adminer 4.3.1及之前版本存在服务器端请求伪造漏洞。攻击者可借助‘server’参数利用该漏洞绕过防火墙,确定内部主机,扫描其他服务器的端口。
Adminer是一款使用PHP编写的全功能数据库管理工具,它支持MySQL、MariaDB、PostgreSQL和SQLite等数据库软件。 Adminer 4.3.1及之前版本存在服务器端请求伪造漏洞。攻击者可借助‘server’参数利用该漏洞绕过防火墙,确定内部主机,扫描其他服务器的端口。