VDB
BDU%3A2025-03867
BDU%3A2025-03867
PUBLISHED
CVSS 9 CRITICAL
Уязвимость функции eval() модулей Cloud Deployment и Query Tool инструмента управления базами данных pgAdmin 4, позволяющая нарушителю выполнить произвольный код
Risk Scores
CVSS 2.0
9
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| ООО «Ред Софт», PostgreSQL Community Association of Canada | РЕД ОС (запись в едином реестре российских программ №3751), pgAdmin 4 |
Timeline
- Apr 28, 2025 CVE Published
- Aug 13, 2025 CVE Updated
References
- https://py0zz1.tistory.com/199 url
- https://github.com/pgadmin-org/pgadmin4/commit/75be0bc22d3d8d7620711835db817bd7c021007c advisory
- https://github.com/pgadmin-org/pgadmin4/issues/8603 url
- https://feedly.com/cve/CVE-2025-2945 url
- https://www.pgadmin.org/download/pgadmin-4-source-code/ url
- https://py0zz1.tistory.com/entry/Remote-Code-Execution-Vulnerability-in-pgAdmin-CVE-2025-2945 url
- https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-pgadmin4-cve-2025-2945/?sphrase_id=911075 advisory