Логотип exploitDog
bind: "CVE-2024-2044"
Консоль
Логотип exploitDog

exploitDog

bind: "CVE-2024-2044"

Количество 6

Количество 6

nvd логотип

CVE-2024-2044

почти 2 года назад

pgAdmin <= 8.3 is affected by a path-traversal vulnerability while deserializing users’ sessions in the session handling code. If the server is running on Windows, an unauthenticated attacker can load and deserialize remote pickle objects and gain code execution. If the server is running on POSIX/Linux, an authenticated attacker can upload pickle objects, deserialize them, and gain code execution.

CVSS3: 9.9
EPSS: Высокий
debian логотип

CVE-2024-2044

почти 2 года назад

pgAdmin <= 8.3 is affected by a path-traversal vulnerability while des ...

CVSS3: 9.9
EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2024:1340-1

почти 2 года назад

Security update for pgadmin4

EPSS: Высокий
github логотип

GHSA-rj98-crf4-g69w

почти 2 года назад

pgAdmin 4 vulnerable to Unsafe Deserialization and Remote Code Execution by an Authenticated user

CVSS3: 9.9
EPSS: Высокий
fstec логотип

BDU:2024-01869

почти 2 года назад

Уязвимость файла cookie-сеанса (pga4_session) инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.1
EPSS: Высокий
redos логотип

ROS-20240904-13

больше 1 года назад

Уязвимость pgadmin4

CVSS3: 7.1
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-2044

pgAdmin <= 8.3 is affected by a path-traversal vulnerability while deserializing users’ sessions in the session handling code. If the server is running on Windows, an unauthenticated attacker can load and deserialize remote pickle objects and gain code execution. If the server is running on POSIX/Linux, an authenticated attacker can upload pickle objects, deserialize them, and gain code execution.

CVSS3: 9.9
81%
Высокий
почти 2 года назад
debian логотип
CVE-2024-2044

pgAdmin <= 8.3 is affected by a path-traversal vulnerability while des ...

CVSS3: 9.9
81%
Высокий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2024:1340-1

Security update for pgadmin4

81%
Высокий
почти 2 года назад
github логотип
GHSA-rj98-crf4-g69w

pgAdmin 4 vulnerable to Unsafe Deserialization and Remote Code Execution by an Authenticated user

CVSS3: 9.9
81%
Высокий
почти 2 года назад
fstec логотип
BDU:2024-01869

Уязвимость файла cookie-сеанса (pga4_session) инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.1
81%
Высокий
почти 2 года назад
redos логотип
ROS-20240904-13

Уязвимость pgadmin4

CVSS3: 7.1
81%
Высокий
больше 1 года назад

Уязвимостей на страницу