Описание
pgAdmin 4 versions prior to v6.19 contains a directory traversal vulnerability. A user of the product may change another user's settings or alter the database.
Ссылки
- Issue TrackingPatch
- Third Party AdvisoryVDB Entry
- Issue TrackingPatch
- Third Party AdvisoryVDB Entry
Уязвимые конфигурации
Конфигурация 1Версия до 6.19 (исключая)
cpe:2.3:a:pgadmin:pgadmin_4:*:*:*:*:*:*:*:*
EPSS
Процентиль: 63%
0.00467
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22
Связанные уязвимости
CVSS3: 6.5
debian
около 2 лет назад
pgAdmin 4 versions prior to v6.19 contains a directory traversal vulne ...
CVSS3: 3.1
fstec
больше 2 лет назад
Уязвимость режима Server mode инструмента управления базами данных pgAdmin 4, позволяющая нарушителю изменить настройки другого пользователя или базу данных
EPSS
Процентиль: 63%
0.00467
Низкий
6.5 Medium
CVSS3
Дефекты
CWE-22
CWE-22