CVE-2021-21311
Adminer Server-Side Request Forgery Vulnerability
Adminer는 단일 PHP 파일로 구성된 오픈 소스 데이터베이스 관리 도구입니다. version 4.0.0부터 4.7.9 이전까지의 adminer에는 서버 측 요청 위조 취약점이 있습니다. 모든 드라이버를 포함하는 Adminer 버전(예: `adminer.php`) 사용자가 영향을 받습니다. 이 문제는 version 4.7.9에서 수정되었습니다.
- 대응 우선순위
- 최우선
- CVSS
- 7.2
- EPSS
- 90.5% 백분위 99.8% · 2026.09.02 기준
- CISA KEV
- 등록
- 조치 기한
- 2025.10.20
- 공개일
- 2021.02.12