Логотип exploitDog
bind:CVE-2024-2044
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2024-2044

Количество 6

Количество 6

nvd логотип

CVE-2024-2044

больше 1 года назад

pgAdmin <= 8.3 is affected by a path-traversal vulnerability while deserializing users’ sessions in the session handling code. If the server is running on Windows, an unauthenticated attacker can load and deserialize remote pickle objects and gain code execution. If the server is running on POSIX/Linux, an authenticated attacker can upload pickle objects, deserialize them, and gain code execution.

CVSS3: 9.9
EPSS: Высокий
debian логотип

CVE-2024-2044

больше 1 года назад

pgAdmin <= 8.3 is affected by a path-traversal vulnerability while des ...

CVSS3: 9.9
EPSS: Высокий
suse-cvrf логотип

SUSE-SU-2024:1340-1

около 1 года назад

Security update for pgadmin4

EPSS: Высокий
github логотип

GHSA-rj98-crf4-g69w

больше 1 года назад

pgAdmin 4 vulnerable to Unsafe Deserialization and Remote Code Execution by an Authenticated user

CVSS3: 9.9
EPSS: Высокий
fstec логотип

BDU:2024-01869

больше 1 года назад

Уязвимость файла cookie-сеанса (pga4_session) инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.1
EPSS: Высокий
redos логотип

ROS-20240904-13

10 месяцев назад

Уязвимость pgadmin4

CVSS3: 7.1
EPSS: Высокий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2024-2044

pgAdmin <= 8.3 is affected by a path-traversal vulnerability while deserializing users’ sessions in the session handling code. If the server is running on Windows, an unauthenticated attacker can load and deserialize remote pickle objects and gain code execution. If the server is running on POSIX/Linux, an authenticated attacker can upload pickle objects, deserialize them, and gain code execution.

CVSS3: 9.9
78%
Высокий
больше 1 года назад
debian логотип
CVE-2024-2044

pgAdmin <= 8.3 is affected by a path-traversal vulnerability while des ...

CVSS3: 9.9
78%
Высокий
больше 1 года назад
suse-cvrf логотип
SUSE-SU-2024:1340-1

Security update for pgadmin4

78%
Высокий
около 1 года назад
github логотип
GHSA-rj98-crf4-g69w

pgAdmin 4 vulnerable to Unsafe Deserialization and Remote Code Execution by an Authenticated user

CVSS3: 9.9
78%
Высокий
больше 1 года назад
fstec логотип
BDU:2024-01869

Уязвимость файла cookie-сеанса (pga4_session) инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код

CVSS3: 7.1
78%
Высокий
больше 1 года назад
redos логотип
ROS-20240904-13

Уязвимость pgadmin4

CVSS3: 7.1
78%
Высокий
10 месяцев назад

Уязвимостей на страницу