In pgAdmin4 1.1 wurde eine Schwachstelle entdeckt. Sie wurde als problematisch eingestuft. Betroffen ist eine unbekannte Funktion der Komponente Library Loader. Durch Beeinflussen mit einer unbekannten Eingabe kann eine erweiterte Rechte-Schwachstelle ausgenutzt werden. Auswirkungen sind zu beobachten für Vertraulichkeit, Integrität und Verfügbarkeit.
Die Schwachstelle wurde am 28.02.2017 durch Karn Ganeshen als Python + PostgreSQL pgAdmin4 – Insecure Library Loading Allows Code Execution in Form eines ungeprüften Mailinglist Posts (Full-Disclosure) an die Öffentlichkeit getragen. Bereitgestellt wird das Advisory unter wird der Exploit bereitgestellt.
Es sind keine Informationen bezüglich Gegenmassnahmen bekannt. Der Einsatz eines alternativen Produkts bietet sich im Zweifelsfall an.
CVSSv3
VulDB Base Score:VulDB Vector:
VulDB Temp Score:
Exploiting
Klasse: Erweiterte RechteLokal: Ja
Remote: Nein
Verfügbarkeit: Ja
Zugang: öffentlich
Status: Proof-of-Concept
Autor: Karn Ganeshen
Download:
28.02.2017
11.03.2017
Person: Karn Ganeshen
Status: Ungeprüft
Eintrag
Erstellt: 11.03.2017Eintrag: 72.8% komplett
SOCIAL SHARE CARD GENERATOR