Описание
Remote Code Execution security vulnerability in pgAdmin 4 (Query Tool and Cloud Deployment modules).
The vulnerability is associated with the 2 POST endpoints; /sqleditor/query_tool/download, where the query_commited parameter and /cloud/deploy endpoint, where the high_availability parameter is unsafely passed to the Python eval() function, allowing arbitrary code execution.
This issue affects pgAdmin 4: before 9.2.
EPSS
Процентиль: 97%
0.37352
Средний
9.9 Critical
CVSS3
Дефекты
CWE-94
Связанные уязвимости
CVSS3: 9.9
debian
3 месяца назад
Remote Code Execution security vulnerability in pgAdmin 4 (Query Tool ...
CVSS3: 9.9
fstec
3 месяца назад
Уязвимость функции eval() модулей Cloud Deployment и Query Tool инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 97%
0.37352
Средний
9.9 Critical
CVSS3
Дефекты
CWE-94