【漏洞预警】PgAdmin 身份验证缺陷漏洞(CVE-2024-9014)








近日,安全聚实验室监测到 PgAdmin 存在身份验证缺陷漏洞,编号为:CVE-2024-9014,漏洞评分:9.9  此漏洞允许攻击者潜在地获取客户端 ID 和密钥,从而导致对用户数据进行未经授权的访问。


01 漏洞描述


VULNERABILITY DESC.






PgAdmin是一个开源的跨平台数据库管理工具,专为PostgreSQL数据库设计。它提供了直观的图形用户界面,使用户能够轻松管理数据库对象、执行SQL查询、导入导出数据以及监控数据库性能。PgAdmin支持多种操作系统,包括Windows、macOS和Linux,为PostgreSQL数据库管理员和开发人员提供了强大而便捷的工具,帮助他们有效地管理和维护数据库系统。PgAdmin 存在身份验证缺陷漏洞,允许攻击者潜在地获取客户端 ID 和密钥,从而导致对用户数据进行未经授权的访问。


02 影响范围


IMPACT SCOPE






pgAdmin <= 8.11



03 安全措施


SECURITY MEASURES






目前厂商已发布可更新版本,建议用户尽快更新至 PgAdmin 的修复版本或更高的版本:

pgAdmin4 >= 8.12

下载链接:
https://www.pgadmin.org/download/



04 参考链接


REFERENCE LINK






1.https://github.com/pgadmin-org/pgadmin4/issues/7945



05 技术支持


TECHNICAL SUPPORT






长按识别二维码,关注 "安全聚" 公众号!如有任何问题或需要帮助,随时联系我们的技术支持团队。


联系我们
微信号:SecGat
关注安全聚,获取更多精彩文章。



END



HISTORY
/
往期推荐

【漏洞预警 | 已复现】FOGPROJECT 文件名命令注入漏洞(CVE-2024-39914)



【漏洞预警 | 已复现】Apache OFBiz远程代码执行漏洞(CVE-2024-38856)




【漏洞预警 | 已复现】Splunk Enterprise 未授权任意文件读取漏洞(CVE-2024-36991)



【漏洞预警 | 已复现】Rejetto HTTP File Server 模板注入漏洞(CVE-2024-23692)



免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文

为您推荐