CVE-2023-45196

Source
https://cve.org/CVERecord?id=CVE-2023-45196
Import Source
https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-45196.json
JSON Data
https://api.osv.dev/v1/vulns/CVE-2023-45196
Downstream
Published
2024-06-24T20:48:21.534Z
Modified
2026-07-15T01:48:56.630116109Z
Severity
  • 6.9 (Medium) CVSS_V4 - CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:N/VI:N/VA:L/SC:N/SI:N/SA:N/AU:Y CVSS Calculator
Summary
Adminer and AdminerEvo denial of service via HTTP redirect
Details

Adminer and AdminerEvo allow an unauthenticated remote attacker to cause a denial of service by connecting to an attacker-controlled service that responds with HTTP redirects. The denial of service is subject to PHP configuration limits. Adminer is no longer supported, but this issue was fixed in AdminerEvo version 4.8.4.

Database specific
{
    "cna_assigner": "cisa-cg",
    "osv_generated_from": "https://github.com/CVEProject/cvelistV5/tree/main/cves/2023/45xxx/CVE-2023-45196.json",
    "unresolved_ranges": [
        {
            "extracted_events": [
                {
                    "last_affected": "*"
                },
                {
                    "introduced": "cpe:2.3:a:adminer:adminer:0:*:*:*:*:*:*:*"
                },
                {
                    "last_affected": "cpe:2.3:a:adminer:adminer:*:*:*:*:*:*:*:*"
                },
                {
                    "introduced": "cpe:2.3:a:adminerevo:adminerevo:0:*:*:*:*:*:*:*"
                },
                {
                    "fixed": "cpe:2.3:a:adminerevo:adminerevo:4.8.4:*:*:*:*:*:*:*"
                }
            ],
            "source": "AFFECTED_FIELD"
        }
    ],
    "cwe_ids": [
        "CWE-400"
    ]
}
References

Affected packages

Git / github.com/adminerevo/adminerevo

Affected ranges

Type
GIT
Repo
https://github.com/adminerevo/adminerevo
Events
Database specific
{
    "cpe": "cpe:2.3:a:adminerevo:adminerevo:*:*:*:*:*:*:*:*",
    "extracted_events": [
        {
            "introduced": "4.8.2"
        },
        {
            "fixed": "4.8.4"
        },
        {
            "introduced": "0"
        }
    ],
    "source": [
        "AFFECTED_FIELD",
        "CPE_RANGE"
    ]
}

Affected versions

v4.*
v4.8.2
v4.8.3

Database specific

source
"https://storage.googleapis.com/cve-osv-conversion/osv-output/CVE-2023-45196.json"