Логотип exploitDog
bind:CVE-2024-2044
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-2044

Количество 6

Количество 6

nvd логотип

CVE-2024-2044

около 2 лет назад

pgAdmin <= 8.3 is affected by a path-traversal vulnerability while deserializing users’ sessions in the session handling code. If the server is running on Windows, an unauthenticated attacker can load and deserialize remote pickle objects and gain code execution. If the server is running on POSIX/Linux, an authenticated attacker can upload pickle objects, deserialize them, and gain code execution.

CVSS3: 9.9
EPSS: Высокий
debian логотип

CVE-2024-2044

около 2 лет назад

pgAdmin <= 8.3 is affected by a path-traversal vulnerability while des ...

CVSS3: 9.9
EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2024:1340-1

почти 2 года назад

Security update for pgadmin4

EPSS: Высокий
github логотип

GHSA-rj98-crf4-g69w

около 2 лет назад

pgAdmin 4 vulnerable to Unsafe Deserialization and Remote Code Execution by an Authenticated user

CVSS3: 9.9
EPSS: Высокий
fstec логотип

BDU:2024-01869

около 2 лет назад

Уязвимость файла cookie-сеанса (pga4_session) инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.1
EPSS: Высокий
redos логотип

ROS-20240904-13

больше 1 года назад

Уязвимость pgadmin4

CVSS3: 7.1
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-2044

pgAdmin <= 8.3 is affected by a path-traversal vulnerability while deserializing users’ sessions in the session handling code. If the server is running on Windows, an unauthenticated attacker can load and deserialize remote pickle objects and gain code execution. If the server is running on POSIX/Linux, an authenticated attacker can upload pickle objects, deserialize them, and gain code execution.

CVSS3: 9.9
83%
Высокий
около 2 лет назад
debian логотип
CVE-2024-2044

pgAdmin <= 8.3 is affected by a path-traversal vulnerability while des ...

CVSS3: 9.9
83%
Высокий
около 2 лет назад
suse-cvrf логотип
SUSE-SU-2024:1340-1

Security update for pgadmin4

83%
Высокий
почти 2 года назад
github логотип
GHSA-rj98-crf4-g69w

pgAdmin 4 vulnerable to Unsafe Deserialization and Remote Code Execution by an Authenticated user

CVSS3: 9.9
83%
Высокий
около 2 лет назад
fstec логотип
BDU:2024-01869

Уязвимость файла cookie-сеанса (pga4_session) инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.1
83%
Высокий
около 2 лет назад
redos логотип
ROS-20240904-13

Уязвимость pgadmin4

CVSS3: 7.1
83%
Высокий
больше 1 года назад

Уязвимостей на страницу