Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-9636

Опубликовано: 04 сент. 2025
Источник: nvd
CVSS3: 7.9
EPSS Низкий

Описание

pgAdmin <= 9.7 is affected by a Cross-Origin Opener Policy (COOP) vulnerability. This vulnerability allows an attacker to manipulate the OAuth flow, potentially leading to unauthorised account access, account takeover, data breaches, and privilege escalation.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:pgadmin:pgadmin_4:*:*:*:*:*:postgresql:*:*
Версия до 9.7 (включая)

EPSS

Процентиль: 4%
0.00018
Низкий

7.9 High

CVSS3

Дефекты

CWE-346

Связанные уязвимости

CVSS3: 7.9
debian
5 месяцев назад

pgAdmin <= 9.7 is affected by a Cross-Origin Opener Policy (COOP) vul ...

suse-cvrf
16 дней назад

Security update for pgadmin4

suse-cvrf
4 месяца назад

Security update for pgadmin4

CVSS3: 7.9
github
5 месяцев назад

pgadmin4 is affected by a Cross-Origin Opener Policy (COOP) vulnerability

CVSS3: 7.9
fstec
5 месяцев назад

Уязвимость инструмента управления базами данных pgAdmin 4, связанная с недостатком в механизме подтверждения источника, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

EPSS

Процентиль: 4%
0.00018
Низкий

7.9 High

CVSS3

Дефекты

CWE-346