Beveiligingsadvies

CVE-2026-34968

CVE-kwetsbaarheidsdetails - eXtreme Datacenter Security Operations

Gepubliceerd 2026-08-25 01:29:59
Laatst bijgewerkt 2026-08-25 15:29:34
Toegewezen door VulnCheck
CVSS-score 8.1
Status PUBLISHED

Beschrijving

Adminer before 5.4.3 contains an arbitrary file deletion vulnerability in SQLite mode where the database-list drop action fails to validate file extensions before deletion. An authenticated attacker can submit arbitrary relative file paths in the db[] parameter to delete any files writable by the PHP process.