Описание
Remote Code Execution security vulnerability in pgAdmin 4 (Query Tool and Cloud Deployment modules).
The vulnerability is associated with the 2 POST endpoints; /sqleditor/query_tool/download, where the query_commited parameter and /cloud/deploy endpoint, where the high_availability parameter is unsafely passed to the Python eval() function, allowing arbitrary code execution.
This issue affects pgAdmin 4: before 9.2.
Ссылки
- ExploitIssue Tracking
Уязвимые конфигурации
Конфигурация 1Версия до 9.2 (исключая)
cpe:2.3:a:pgadmin:pgadmin_4:*:*:*:*:*:postgresql:*:*
EPSS
Процентиль: 98%
0.59687
Средний
9.9 Critical
CVSS3
8.8 High
CVSS3
Дефекты
CWE-94
Связанные уязвимости
CVSS3: 9.9
debian
8 месяцев назад
Remote Code Execution security vulnerability in pgAdmin 4 (Query Tool ...
CVSS3: 9.9
fstec
9 месяцев назад
Уязвимость функции eval() модулей Cloud Deployment и Query Tool инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код
EPSS
Процентиль: 98%
0.59687
Средний
9.9 Critical
CVSS3
8.8 High
CVSS3
Дефекты
CWE-94