Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-w2p4-p4rh-qcm3

Опубликовано: 13 нояб. 2025
Источник: github
Github: Прошло ревью
CVSS3: 9.1

Описание

pgAdmin4 vulnerable to Remote Code Execution (RCE) when running in server mode

pgAdmin versions up to 9.9 are affected by a Remote Code Execution (RCE) vulnerability that occurs when running in server mode and performing restores from PLAIN-format dump files. This issue allows attackers to inject and execute arbitrary commands on the server hosting pgAdmin, posing a critical risk to the integrity and security of the database management system and underlying data.

Пакеты

Наименование

pgadmin4

pip
Затронутые версииВерсия исправления

< 9.10

9.10

EPSS

Процентиль: 34%
0.00134
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.1
nvd
3 месяца назад

pgAdmin versions up to 9.9 are affected by a Remote Code Execution (RCE) vulnerability that occurs when running in server mode and performing restores from PLAIN-format dump files. This issue allows attackers to inject and execute arbitrary commands on the server hosting pgAdmin, posing a critical risk to the integrity and security of the database management system and underlying data.

CVSS3: 9.1
debian
3 месяца назад

pgAdmin versions up to 9.9 are affected by a Remote Code Execution (RC ...

CVSS3: 9.1
fstec
3 месяца назад

Уязвимость инструмента управления базами данных pgAdmin 4, связанная с неверным управлением генерацией кода, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.1
redos
12 дней назад

Уязвимость pgadmin4

EPSS

Процентиль: 34%
0.00134
Низкий

9.1 Critical

CVSS3

Дефекты

CWE-94