Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-22298

Опубликовано: 17 янв. 2023
Источник: nvd
CVSS3: 6.1
EPSS Низкий

Уязвимость открытой переадресации в pgAdmin 4, позволяющая проводить фишинг-атаки через специально сформированный URL

Описание

Уязвимость открытой переадресации в pgAdmin 4 позволяет удаленному неаутентифицированному злоумышленнику перенаправить пользователя на произвольный веб-сайт. Это может быть использовано для проведения фишинг-атаки, когда пользователь обращается по специально сформированному URL.

Затронутые версии ПО

  • pgAdmin 4 до версии 6.14

Тип уязвимости

Фишинг

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pgadmin:pgadmin_4:*:*:*:*:*:postgresql:*:*
Версия от 4.0 (включая) до 6.14 (исключая)
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:36:*:*:*:*:*:*:*

EPSS

Процентиль: 64%
0.00473
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601

Связанные уязвимости

CVSS3: 6.1
debian
больше 2 лет назад

Open redirect vulnerability in pgAdmin 4 versions prior to v6.14 allow ...

suse-cvrf
больше 2 лет назад

Security update for pgadmin4

CVSS3: 6.1
redos
2 месяца назад

Уязвимость pgadmin4

CVSS3: 6.1
github
больше 2 лет назад

pgAdmin 4 Open Redirect vulnerability

CVSS3: 6.1
fstec
больше 2 лет назад

Уязвимость инструмента управления базами данных pgAdmin 4, связанная с переадресацией URL на ненадежный сайт, позволяющая нарушителю перенаправить пользователя на произвольный URL-адрес

EPSS

Процентиль: 64%
0.00473
Низкий

6.1 Medium

CVSS3

Дефекты

CWE-601