Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-2945

Опубликовано: 03 апр. 2025
Источник: nvd
CVSS3: 9.9
EPSS Средний

Описание

Remote Code Execution security vulnerability in pgAdmin 4 (Query Tool and Cloud Deployment modules).

The vulnerability is associated with the 2 POST endpoints; /sqleditor/query_tool/download, where the query_commited parameter and /cloud/deploy endpoint, where the high_availability parameter is unsafely passed to the Python eval() function, allowing arbitrary code execution.

This issue affects pgAdmin 4: before 9.2.

EPSS

Процентиль: 97%
0.37352
Средний

9.9 Critical

CVSS3

Дефекты

CWE-94

Связанные уязвимости

CVSS3: 9.9
debian
3 месяца назад

Remote Code Execution security vulnerability in pgAdmin 4 (Query Tool ...

CVSS3: 9.9
github
3 месяца назад

pgAdmin 4 Vulnerable to Remote Code Execution

CVSS3: 9.9
fstec
3 месяца назад

Уязвимость функции eval() модулей Cloud Deployment и Query Tool инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.9
redos
около 2 месяцев назад

Уязвимость pgadmin4

EPSS

Процентиль: 97%
0.37352
Средний

9.9 Critical

CVSS3

Дефекты

CWE-94