Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7w6r-748w-mh52

Опубликовано: 09 янв. 2025
Источник: github
Github: Прошло ревью
CVSS3: 8

Описание

pgAdmin has Incorrect Default Permissions

A vulnerability was found in pgadmin. Users logging into pgAdmin running in server mode using LDAP authentication may be attached to another user's session if multiple connection attempts occur simultaneously.

Пакеты

Наименование

pgadmin4

pip
Затронутые версииВерсия исправления

< 7.0

7.0

EPSS

Процентиль: 27%
0.00097
Низкий

8 High

CVSS3

Дефекты

CWE-276
CWE-488

Связанные уязвимости

CVSS3: 8
ubuntu
около 1 года назад

A vulnerability was found in pgadmin. Users logging into pgAdmin running in server mode using LDAP authentication may be attached to another user's session if multiple connection attempts occur simultaneously.

CVSS3: 8
nvd
около 1 года назад

A vulnerability was found in pgadmin. Users logging into pgAdmin running in server mode using LDAP authentication may be attached to another user's session if multiple connection attempts occur simultaneously.

CVSS3: 8
debian
около 1 года назад

A vulnerability was found in pgadmin. Users logging into pgAdmin runni ...

CVSS3: 8
fstec
почти 3 года назад

Уязвимость конфигурации LDAP-аутентификации режима Server Mode инструмента управления базами данных pgAdmin 4, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 8
redos
7 месяцев назад

Уязвимость pgadmin4

EPSS

Процентиль: 27%
0.00097
Низкий

8 High

CVSS3

Дефекты

CWE-276
CWE-488