VDB
BDU%3A2025-00245
BDU%3A2025-00245
PUBLISHED
CVSS 7.099999904632568 HIGH
Уязвимость конфигурации LDAP-аутентификации режима Server Mode инструмента управления базами данных pgAdmin 4 связана с некорректной фиксацией сеанса в результате неправильного разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности и получить несанкционированный доступ к защищаемой информации
Risk Scores
CVSS 2.0
7.099999904632568
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», PostgreSQL Community Association of Canada | РЕД ОС (запись в едином реестре российских программ №3751), pgAdmin 4 |
Timeline
- Jul 7, 2025 CVE Published
- Aug 13, 2025 CVE Updated
References
- https://github.com/pgadmin-org/pgadmin4/issues/6100 url
- https://bugzilla.redhat.com/show_bug.cgi?id=2218384 url
- https://vulert.com/vuln-db/CVE-2023-1907 url
- https://advisories.gitlab.com/pkg/pypi/pgadmin4/CVE-2023-1907/ url
- https://www.pgadmin.org/docs/pgadmin4/development/enabling_ldap_authentication.html url
- https://github.com/advisories/GHSA-7w6r-748w-mh52 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-pgadmin4-cve-2023-1907/?sphrase_id=1087865 url
- https://github.com/pgadmin-org/pgadmin4/commit/fa29ba91632634d961f937ce3ed2c3b5a9d78f59 advisory
- https://github.com/pgadmin-org/pgadmin4/blob/a9974b418c49760d3989b7fb25e052ff16b89ac6/docs/en_US/release_notes_7_0.rst advisory