Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-3116

Опубликовано: 04 апр. 2024
Источник: nvd
CVSS3: 7.4
CVSS3: 9.8
EPSS Средний

Описание

pgAdmin <= 8.4 is affected by a Remote Code Execution (RCE) vulnerability through the validate binary path API. This vulnerability allows attackers to execute arbitrary code on the server hosting PGAdmin, posing a severe risk to the database management system's integrity and the security of the underlying data.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pgadmin:pgadmin_4:*:*:*:*:*:postgresql:*:*
Версия до 8.4 (включая)
Конфигурация 2
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.64846
Средний

7.4 High

CVSS3

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-77

Связанные уязвимости

CVSS3: 7.4
debian
больше 2 лет назад

pgAdmin <= 8.4 is affected by a Remote Code Execution (RCE) vulnerabi ...

CVSS3: 7.4
github
больше 2 лет назад

pgAdmin Remote Code Execution (RCE) vulnerability

CVSS3: 7.4
fstec
больше 2 лет назад

Уязвимость инструмента управления базами данных pgAdmin 4, существующая из-за неверного ограничения имени пути к каталогу с ограниченным доступом, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.4
redos
около 1 года назад

Уязвимость pgadmin4

EPSS

Процентиль: 99%
0.64846
Средний

7.4 High

CVSS3

9.8 Critical

CVSS3

Дефекты

NVD-CWE-noinfo
CWE-77