Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-2945

Опубликовано: 03 апр. 2025
Источник: nvd
CVSS3: 9.9
CVSS3: 8.8
EPSS Средний

Описание

Remote Code Execution security vulnerability in pgAdmin 4 (Query Tool and Cloud Deployment modules).

The vulnerability is associated with the 2 POST endpoints; /sqleditor/query_tool/download, where the query_commited parameter and /cloud/deploy endpoint, where the high_availability parameter is unsafely passed to the Python eval() function, allowing arbitrary code execution.

This issue affects pgAdmin 4: before 9.2.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pgadmin:pgadmin_4:*:*:*:*:*:postgresql:*:*
Версия до 9.2 (исключая)

EPSS

Процентиль: 98%
0.59687
Средний

9.9 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.9
debian
8 месяцев назад

Remote Code Execution security vulnerability in pgAdmin 4 (Query Tool ...

CVSS3: 9.9
github
8 месяцев назад

pgAdmin 4 Vulnerable to Remote Code Execution

CVSS3: 9.9
fstec
9 месяцев назад

Уязвимость функции eval() модулей Cloud Deployment и Query Tool инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
redos
8 месяцев назад

Уязвимость pgadmin4

EPSS

Процентиль: 98%
0.59687
Средний

9.9 Critical

CVSS3

8.8 High

CVSS3

Дефекты

CWE-94