CVE-2024-9014
OAuth2 क्लाइंट आईडी और सीक्रेट pgAdmin 4 में वेब ब्राउज़र के माध्यम से उजागर हुआ
- प्रकाशित
- 23 सित॰ 2024
- अद्यतन
- 23 सित॰ 2024
- सीएनए असाइन करना
- PostgreSQL
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 95.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# pgAdmin संस्करण 8.11 और उससे पहले के संस्करण OAuth2 प्रमाणीकरण में एक सुरक्षा दोष के प्रति संवेदनशील हैं। यह भेद्यता एक हमलावर को संभावित रूप से क्लाइंट ID और गुप्त कुंजी प्राप्त करने की अनुमति देती है, जिससे उपयोगकर्ता डेटा तक अनधिकृत पहुंच हो सकती है।
स्रोत
2Pgadmin4 संवेदनशील जानकारी का प्रकटीकरण
- CVE-2024-9014एक्सप्लॉइट
CVE-2024-9014 OAuth2 प्रमाणीकरण बायपास का पता लगाने और शोषण करने के लिए स्क्रिप्ट pgAdmin 4 में, जिसमें भेद्यता जांच और OAuth2 कॉन्फ़िगरेशन निष्कर्षण शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।