Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-27jx-ffw8-xrqv

Опубликовано: 04 апр. 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.4

Описание

pgAdmin Remote Code Execution (RCE) vulnerability

pgAdmin <= 8.4 is affected by a Remote Code Execution (RCE) vulnerability through the validate binary path API. This vulnerability allows attackers to execute arbitrary code on the server hosting PGAdmin, posing a severe risk to the database management system's integrity and the security of the underlying data.

Пакеты

Наименование

pgadmin4

pip
Затронутые версииВерсия исправления

< 8.5

8.5

EPSS

Процентиль: 100%
0.90682
Критический

7.4 High

CVSS3

Дефекты

CWE-77

Связанные уязвимости

CVSS3: 7.4
nvd
больше 1 года назад

pgAdmin <= 8.4 is affected by a Remote Code Execution (RCE) vulnerability through the validate binary path API. This vulnerability allows attackers to execute arbitrary code on the server hosting PGAdmin, posing a severe risk to the database management system's integrity and the security of the underlying data.

CVSS3: 7.4
debian
больше 1 года назад

pgAdmin <= 8.4 is affected by a Remote Code Execution (RCE) vulnerabi ...

CVSS3: 7.4
fstec
больше 1 года назад

Уязвимость инструмента управления базами данных pgAdmin 4, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.4
redos
5 месяцев назад

Уязвимость pgadmin4

EPSS

Процентиль: 100%
0.90682
Критический

7.4 High

CVSS3

Дефекты

CWE-77