Adminer mit Monolog – Denial of Service über präparierte serialisierte Payload
Kennzahlen
- CVSS-Basiswert
- 8.6
- Veröffentlicht
- Aktualisiert
- Quelle
- NVD
Beschreibung
Adminer 4.8.1 erlaubt bei Verwendung von Monolog zum Logging einen Denial of Service durch übermässigen Speicherverbrauch. Eine präparierte serialisierte Payload führt über eine PHP Object Injection zu einer massiven Speicherbelegung, die die Oberfläche unbrauchbar macht und einen Ausfall auf Serverebene verursacht. Entfernte, nicht authentifizierte Angreifer können dies auslösen; mehrere gleichzeitige Anfragen können einen vollständigen Absturz mit manuellem Eingriff erforderlich machen. CVSS-Basiswert: 8.6 (Hoch).
Changelog
-
2026-07-20 · zuletzt
- Report neu erstellt.
Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.
Betroffene Produkte
Quellen und Referenzen
Weitere Schwachstellen in phpMyAdmin
- phpMyAdmin – Remote Code Execution KEV CVE-2009-1151
- Adminer: Fehlende Origin-Validierung im Versions-Check ermöglicht Denial of Service CVE-2026-25892
- ARI-Adminer für WordPress: Autorisierungsumgehung durch fehlende Zugriffskontrolle CVE-2019-25215
- Adminer: Cookie-Injection über X-Forwarded-Prefix CVE-2026-63771
Feed folgen, kostenlos
Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.
RSS-Feed öffnen Zustellung anfragenÜber diesen Report
- Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
- Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
- NIS2/CRA-relevante Produkte im DACH-Markt.