HIGH🇬🇧 English

CVE-2023-1907

CVSS 8.0v3.1pub. 2025-01-09upd. 2025-06-20

A vulnerability was found in pgadmin. Users logging into pgAdmin running in server mode using LDAP authentication may be attached to another user's session if multiple connection attempts occur simultaneously.

oryginał EN
CVSS Vector
CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
  • Pgadmin

    APP
    Pgadmin
    < 7.0
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Referencje

Powiązane podatności

CVE-2026-17566CRITICAL9.4PL ✓ten sam vendor

pgAdmin 4: RCE przez command injection w narzędziu Import/Export Data

CVE-2026-17349CRITICAL9.3PL ✓ten sam vendor

pgAdmin 4: kradzież poświadczeń przez nieuprawniony klon serwera (adhoc connect)

CVE-2026-17351CRITICAL9.4PL ✓ten sam vendor

SQL injection bypass w pgAdmin 4 AI Assistant via sqlparse — obejście transakcji READ ONLY

CVE-2026-12046CRITICAL9.5PL ✓ten sam vendor

pgAdmin 4: brak uwierzytelnienia na endpointach SQL Editor z deserialization RCE

CVE-2026-12045CRITICAL9.4PL ✓ten sam vendor

pgAdmin 4 AI Assistant: ominięcie transakcji read-only i RCE via prompt injection