مجموعه آسیب‌پذیری‌ها‌ با سطح خطر بالا در PostgreSQL

شناسایی مجموعه آسیب‌پذیری‌ها‌ با سطح خطر بالا در PostgreSQL، شامل pgAdmin نسخه 8.5 و قبل از آن، امکان اجرای اسکریپت مخرب و دسترسی به برنامه احراز هویت و اقدامات حساس در برنامه مانند مدیریت فایل‌ها و اجرای کوئری‌های SQL را برای مهاجم فراهم می‌سازد.

شناسه آسیب‌پذیری شدت آسیب‌پذیری لینک راهکار توضیحات
Vendor NVD
CVE-2024-4215 7.4 نامشخص https://github.com/pgadmin-org/pgadmin4/issues/7425  
CVE-2024-4216 7.4 نامشخص https://github.com/pgadmin-org/pgadmin4/issues/7282  

 

 

administrator

نظر دهید