Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2025-2945

Опубликовано: 03 апр. 2025
Источник: debian
EPSS Средний

Описание

Remote Code Execution security vulnerability in pgAdmin 4 (Query Tool and Cloud Deployment modules). The vulnerability is associated with the 2 POST endpoints; /sqleditor/query_tool/download, where the query_commited parameter and /cloud/deploy endpoint, where the high_availability parameter is unsafely passed to the Python eval() function, allowing arbitrary code execution. This issue affects pgAdmin 4: before 9.2.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
pgadmin4itppackage

EPSS

Процентиль: 97%
0.37352
Средний

Связанные уязвимости

CVSS3: 9.9
nvd
3 месяца назад

Remote Code Execution security vulnerability in pgAdmin 4 (Query Tool and Cloud Deployment modules). The vulnerability is associated with the 2 POST endpoints; /sqleditor/query_tool/download, where the query_commited parameter and /cloud/deploy endpoint, where the high_availability parameter is unsafely passed to the Python eval() function, allowing arbitrary code execution. This issue affects pgAdmin 4: before 9.2.

CVSS3: 9.9
github
3 месяца назад

pgAdmin 4 Vulnerable to Remote Code Execution

CVSS3: 9.9
fstec
3 месяца назад

Уязвимость функции eval() модулей Cloud Deployment и Query Tool инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
redos
около 2 месяцев назад

Уязвимость pgadmin4

EPSS

Процентиль: 97%
0.37352
Средний