Exploitation de la vulnérabilité de lecture de fichiers sur Adminer avec LOCAL DATA
December 12, 2021
Les versions d'Adminer <= 4.6.2 (corrigé dans la version 4.6.3) permettent à un attaquant d'effectuer une lecture arbitraire de fichier sur le serveur en connectant une base de données MySQL distante à l'Adminer.