CVE-2024-3116
pgAdmin 4 में validate binary path API के माध्यम से रिमोट कोड निष्पादन भेद्यता
- प्रकाशित
- 4 अप्रैल 2024
- अद्यतन
- 14 मार्च 2025
- सीएनए असाइन करना
- PostgreSQL
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pgAdmin <= 8.4, validate binary path API के माध्यम से Remote Code Execution (RCE) भेद्यता से प्रभावित है। यह भेद्यता हमलावरों को PGAdmin को होस्ट करने वाले सर्वर पर मनमाना कोड निष्पादित करने की अनुमति देती है, जो डेटाबेस प्रबंधन प्रणाली की अखंडता और अंतर्निहित डेटा की सुरक्षा के लिए एक गंभीर जोखिम उत्पन्न करती है।
स्रोत
1- CVE-2024-3116_RCE_in_pgadmin_8.4एक्सप्लॉइट
एक लैब बनाना और CVE-2024-3116 का परीक्षण करना, pgadmin <=8.4 में एक Remote Code Execution
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।