Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2024-9014

Опубликовано: 23 сент. 2024
Источник: nvd
CVSS3: 9.9
CVSS3: 6.5
EPSS Критический

Описание

pgAdmin versions 8.11 and earlier are vulnerable to a security flaw in OAuth2 authentication. This vulnerability allows an attacker to potentially obtain the client ID and secret, leading to unauthorized access to user data.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pgadmin:pgadmin_4:*:*:*:*:*:postgresql:*:*
Версия до 8.12 (исключая)

EPSS

Процентиль: 100%
0.92693
Критический

9.9 Critical

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-522

Связанные уязвимости

CVSS3: 9.9
debian
больше 1 года назад

pgAdmin versions 8.11 and earlier are vulnerable to a security flaw in ...

CVSS3: 8.6
github
больше 1 года назад

OAuth2 client ID and secret exposed through the web browser

CVSS3: 9.9
fstec
больше 1 года назад

Уязвимость реализации протокола OAuth2 инструмента управления базами данных pgAdmin 4, позволяющая нарушителю повысить свои привилегии

suse-cvrf
больше 1 года назад

Security update for pgadmin4

EPSS

Процентиль: 100%
0.92693
Критический

9.9 Critical

CVSS3

6.5 Medium

CVSS3

Дефекты

CWE-522