Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-xv64-8p4r-94gq

Опубликовано: 02 мая 2024
Источник: github
Github: Прошло ревью
CVSS3: 7.4

Описание

pgAdmin Cross-site Scripting vulnerability in /settings/store API response json payload

pgAdmin <= 8.5 is affected by XSS vulnerability in /settings/store API response json payload. This vulnerability allows attackers to execute malicious script at the client end.

Пакеты

Наименование

pgAdmin4

pip
Затронутые версииВерсия исправления

<= 8.5

8.6

EPSS

Процентиль: 11%
0.00039
Низкий

7.4 High

CVSS3

Дефекты

CWE-79

Связанные уязвимости

CVSS3: 7.4
nvd
около 1 года назад

pgAdmin <= 8.5 is affected by XSS vulnerability in /settings/store API response json payload. This vulnerability allows attackers to execute malicious script at the client end.

CVSS3: 7.4
debian
около 1 года назад

pgAdmin <= 8.5 is affected by XSS vulnerability in /settings/store API ...

suse-cvrf
8 месяцев назад

Security update for pgadmin4

CVSS3: 7.4
fstec
больше 1 года назад

Уязвимость конечной точки /settings/store API инструмента управления базами данных pgAdmin, позволяющая нарушителю осуществить межсайтовую сценарную атаку

suse-cvrf
12 месяцев назад

Security update for pgadmin4

EPSS

Процентиль: 11%
0.00039
Низкий

7.4 High

CVSS3

Дефекты

CWE-79