Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-7w6r-748w-mh52

Опубликовано: 09 янв. 2025
Источник: github
Github: Прошло ревью
CVSS3: 8

Описание

pgAdmin has Incorrect Default Permissions

A vulnerability was found in pgadmin. Users logging into pgAdmin running in server mode using LDAP authentication may be attached to another user's session if multiple connection attempts occur simultaneously.

Пакеты

Наименование

pgadmin4

pip
Затронутые версииВерсия исправления

< 7.0

7.0

EPSS

Процентиль: 37%
0.00447
Низкий

8 High

CVSS3

Дефекты

CWE-276
CWE-488

Связанные уязвимости

CVSS3: 8
ubuntu
больше 1 года назад

A vulnerability was found in pgadmin. Users logging into pgAdmin running in server mode using LDAP authentication may be attached to another user's session if multiple connection attempts occur simultaneously.

CVSS3: 8
nvd
больше 1 года назад

A vulnerability was found in pgadmin. Users logging into pgAdmin running in server mode using LDAP authentication may be attached to another user's session if multiple connection attempts occur simultaneously.

CVSS3: 8
debian
больше 1 года назад

A vulnerability was found in pgadmin. Users logging into pgAdmin runni ...

CVSS3: 8
fstec
больше 3 лет назад

Уязвимость конфигурации LDAP-аутентификации режима Server Mode инструмента управления базами данных pgAdmin 4, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 8
redos
около 1 года назад

Уязвимость pgadmin4

EPSS

Процентиль: 37%
0.00447
Низкий

8 High

CVSS3

Дефекты

CWE-276
CWE-488