Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-cvf4-f829-762v

Опубликовано: 13 нояб. 2025
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

pgAdmin is affected by an LDAP injection vulnerability

pgAdmin <= 9.9 is affected by an LDAP injection vulnerability in the LDAP authentication flow that allows an attacker to inject special LDAP characters in the username, causing the DC/LDAP server and the client to process an unusual amount of data DOS.

Пакеты

Наименование

pgadmin4

pip
Затронутые версииВерсия исправления

<= 9.9

9.10

EPSS

Процентиль: 24%
0.00079
Низкий

7.5 High

CVSS3

Дефекты

CWE-90

Связанные уязвимости

CVSS3: 7.5
nvd
3 месяца назад

pgAdmin <= 9.9  is affected by an LDAP injection vulnerability in the LDAP authentication flow that allows an attacker to inject special LDAP characters in the username, causing the DC/LDAP server and the client to process an unusual amount of data DOS.

CVSS3: 7.5
debian
3 месяца назад

pgAdmin <= 9.9 is affected by an LDAP injection vulnerability in the L ...

CVSS3: 7.5
fstec
3 месяца назад

Уязвимость инструмента управления базами данных pgAdmin 4, связанная с непринятием мер по нейтрализации специальных элементов в запросе LDAP, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
около 1 месяца назад

Security update for pgadmin4

suse-cvrf
около 1 месяца назад

Security update for pgadmin4

EPSS

Процентиль: 24%
0.00079
Низкий

7.5 High

CVSS3

Дефекты

CWE-90