Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-1907

Опубликовано: 09 янв. 2025
Источник: nvd
CVSS3: 8
CVSS3: 7.5
EPSS Низкий

Описание

A vulnerability was found in pgadmin. Users logging into pgAdmin running in server mode using LDAP authentication may be attached to another user's session if multiple connection attempts occur simultaneously.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pgadmin:pgadmin:*:*:*:*:*:postgresql:*:*
Версия до 7.0 (исключая)

EPSS

Процентиль: 27%
0.00097
Низкий

8 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-488
CWE-276

Связанные уязвимости

CVSS3: 8
ubuntu
около 1 года назад

A vulnerability was found in pgadmin. Users logging into pgAdmin running in server mode using LDAP authentication may be attached to another user's session if multiple connection attempts occur simultaneously.

CVSS3: 8
debian
около 1 года назад

A vulnerability was found in pgadmin. Users logging into pgAdmin runni ...

CVSS3: 8
github
около 1 года назад

pgAdmin has Incorrect Default Permissions

CVSS3: 8
fstec
почти 3 года назад

Уязвимость конфигурации LDAP-аутентификации режима Server Mode инструмента управления базами данных pgAdmin 4, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 8
redos
7 месяцев назад

Уязвимость pgadmin4

EPSS

Процентиль: 27%
0.00097
Низкий

8 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-488
CWE-276