Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-jm9x-rx9x-wpqj

Опубликовано: 23 сент. 2024
Источник: github
Github: Прошло ревью
CVSS3: 8.6

Описание

OAuth2 client ID and secret exposed through the web browser

pgAdmin versions 8.11 and earlier are vulnerable to a security flaw in OAuth2 authentication. This vulnerability allows an attacker to potentially obtain the client ID and secret, leading to unauthorized access to user data.

Пакеты

Наименование

pgadmin4

pip
Затронутые версииВерсия исправления

< 8.12

8.12

EPSS

Процентиль: 95%
0.09685
Низкий

8.6 High

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 9.9
nvd
почти 2 года назад

pgAdmin versions 8.11 and earlier are vulnerable to a security flaw in OAuth2 authentication. This vulnerability allows an attacker to potentially obtain the client ID and secret, leading to unauthorized access to user data.

CVSS3: 9.9
debian
почти 2 года назад

pgAdmin versions 8.11 and earlier are vulnerable to a security flaw in ...

CVSS3: 9.9
fstec
почти 2 года назад

Уязвимость реализации протокола OAuth2 инструмента управления базами данных pgAdmin 4, позволяющая нарушителю повысить свои привилегии

suse-cvrf
почти 2 года назад

Security update for pgadmin4

EPSS

Процентиль: 95%
0.09685
Низкий

8.6 High

CVSS3

Дефекты

CWE-522