Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-1907

Опубликовано: 09 янв. 2025
Источник: nvd
CVSS3: 8
CVSS3: 7.5
EPSS Низкий

Описание

A vulnerability was found in pgadmin. Users logging into pgAdmin running in server mode using LDAP authentication may be attached to another user's session if multiple connection attempts occur simultaneously.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pgadmin:pgadmin:*:*:*:*:*:postgresql:*:*
Версия до 7.0 (исключая)

EPSS

Процентиль: 37%
0.00447
Низкий

8 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-488
CWE-276

Связанные уязвимости

CVSS3: 8
ubuntu
больше 1 года назад

A vulnerability was found in pgadmin. Users logging into pgAdmin running in server mode using LDAP authentication may be attached to another user's session if multiple connection attempts occur simultaneously.

CVSS3: 8
debian
больше 1 года назад

A vulnerability was found in pgadmin. Users logging into pgAdmin runni ...

CVSS3: 8
github
больше 1 года назад

pgAdmin has Incorrect Default Permissions

CVSS3: 8
fstec
больше 3 лет назад

Уязвимость конфигурации LDAP-аутентификации режима Server Mode инструмента управления базами данных pgAdmin 4, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации

CVSS3: 8
redos
около 1 года назад

Уязвимость pgadmin4

EPSS

Процентиль: 37%
0.00447
Низкий

8 High

CVSS3

7.5 High

CVSS3

Дефекты

CWE-488
CWE-276