Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6859-2qxq-ffv2

Опубликовано: 05 сент. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.9

Описание

pgadmin4 is affected by a Cross-Origin Opener Policy (COOP) vulnerability

pgAdmin <= 9.7 is affected by a Cross-Origin Opener Policy (COOP) vulnerability. This vulnerability allows an attacker to manipulate the OAuth flow, potentially leading to unauthorised account access, account takeover, data breaches, and privilege escalation.

Пакеты

Наименование

pgadmin4

pip
Затронутые версииВерсия исправления

< 9.8

9.8

EPSS

Процентиль: 12%
0.00213
Низкий

7.9 High

CVSS3

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 7.9
nvd
11 месяцев назад

pgAdmin <= 9.7 is affected by a Cross-Origin Opener Policy (COOP) vulnerability. This vulnerability allows an attacker to manipulate the OAuth flow, potentially leading to unauthorised account access, account takeover, data breaches, and privilege escalation.

CVSS3: 7.9
debian
11 месяцев назад

pgAdmin <= 9.7 is affected by a Cross-Origin Opener Policy (COOP) vul ...

suse-cvrf
6 месяцев назад

Security update for pgadmin4

suse-cvrf
10 месяцев назад

Security update for pgadmin4

CVSS3: 7.9
fstec
11 месяцев назад

Уязвимость инструмента управления базами данных pgAdmin 4, связанная с недостатком в механизме подтверждения источника, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 12%
0.00213
Низкий

7.9 High

CVSS3

Дефекты

CWE-346