Описание
Уязвимость реализации прикладного программного интерфейса HTTP инструмента управления базами данных pgAdmin 4 связана с недостаточной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю , действующему удаленно, выполнять произвольные команды на сервере
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
6 Medium
CVSS3
10 Critical
CVSS2
Связанные уязвимости
A flaw was found in pgAdmin. This issue occurs when the pgAdmin server HTTP API validates the path a user selects to external PostgreSQL utilities such as pg_dump and pg_restore. Versions of pgAdmin prior to 7.6 failed to properly control the server code executed on this API, allowing an authenticated user to run arbitrary commands on the server.
A flaw was found in pgAdmin. This issue occurs when the pgAdmin server ...
pgAdmin failed to properly control the server code
EPSS
6 Medium
CVSS3
10 Critical
CVSS2