Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cvf4-f829-762v

Опубликовано: 13 нояб. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

pgAdmin is affected by an LDAP injection vulnerability

pgAdmin <= 9.9 is affected by an LDAP injection vulnerability in the LDAP authentication flow that allows an attacker to inject special LDAP characters in the username, causing the DC/LDAP server and the client to process an unusual amount of data DOS.

Пакеты

Наименование

pgadmin4

pip
Затронутые версииВерсия исправления

<= 9.9

9.10

EPSS

Процентиль: 32%
0.00396
Низкий

7.5 High

CVSS3

Дефекты

CWE-90

Связанные уязвимости

CVSS3: 7.5
nvd
9 месяцев назад

pgAdmin <= 9.9  is affected by an LDAP injection vulnerability in the LDAP authentication flow that allows an attacker to inject special LDAP characters in the username, causing the DC/LDAP server and the client to process an unusual amount of data DOS.

CVSS3: 7.5
debian
9 месяцев назад

pgAdmin <= 9.9 is affected by an LDAP injection vulnerability in the L ...

CVSS3: 7.5
fstec
9 месяцев назад

Уязвимость инструмента управления базами данных pgAdmin 4, связанная с непринятием мер по нейтрализации специальных элементов в запросе LDAP, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
7 месяцев назад

Security update for pgadmin4

suse-cvrf
7 месяцев назад

Security update for pgadmin4

EPSS

Процентиль: 32%
0.00396
Низкий

7.5 High

CVSS3

Дефекты

CWE-90