Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-40619

Опубликовано: 20 сент. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

phpPgAdmin 7.14.4 and earlier is vulnerable to deserialization of untrusted data which may lead to remote code execution because user-controlled data is directly passed to the PHP 'unserialize()' function in multiple places. An example is the functionality to manage tables in 'tables.php' where the 'ma[]' POST parameter is deserialized.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:phppgadmin_project:phppgadmin:*:*:*:*:*:*:*:*
Версия до 7.14.4 (включая)

EPSS

Процентиль: 87%
0.03455
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 2 лет назад

phpPgAdmin 7.14.4 and earlier is vulnerable to deserialization of untrusted data which may lead to remote code execution because user-controlled data is directly passed to the PHP 'unserialize()' function in multiple places. An example is the functionality to manage tables in 'tables.php' where the 'ma[]' POST parameter is deserialized.

CVSS3: 9.8
debian
больше 2 лет назад

phpPgAdmin 7.14.4 and earlier is vulnerable to deserialization of untr ...

CVSS3: 9.8
github
больше 2 лет назад

phpPgAdmin 7.14.4 and earlier is vulnerable to deserialization of untrusted data which may lead to remote code execution because user-controlled data is directly passed to the PHP 'unserialize()' function in multiple places. An example is the functionality to manage tables in 'tables.php' where the 'ma[]' POST parameter is deserialized.

CVSS3: 9.8
fstec
больше 2 лет назад

Уязвимость функции unserialize() веб-инструмента администрирования СУБД PostgreSQL phpPgAdmin, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 87%
0.03455
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502