BDU:2025-00245
Уязвимость конфигурации LDAP-аутентификации режима Server Mode инструмента управления базами данных pgAdmin 4, позволяющая нарушителю обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость конфигурации LDAP-аутентификации режима Server Mode инструмента управления базами данных pgAdmin 4 связана с некорректной фиксацией сеанса в результате неправильного разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
ООО «Ред Софт», PostgreSQL Community Association of Canada
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), pgAdmin 4
Версия ПО: 7.3 (РЕД ОС), до 7.0 (pgAdmin 4)
Тип ПО: Операционная система, СУБД
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:N/AC:H/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:H
⚠️ Уровень опасности
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8)
🔗 Источники и меры
🔗 https://github.com/pgadmin-org/pgadmin4/issues/610...
🔗 https://bugzilla.redhat.com/show_bug.cgi?id=221838...
🔗 https://vulert.com/vuln-db/CVE-2023-1907
🔗 https://advisories.gitlab.com/pkg/pypi/pgadmin4/CV...
🔗 https://www.pgadmin.org/docs/pgadmin4/development/...
🔗 https://github.com/advisories/GHSA-7w6r-748w-mh52
🔗 https://redos.red-soft.ru/support/secure/uyazvimos...
🏷️ Идентификаторы
📅 Даты