CVE-2024-3116
Vulnerabilità di esecuzione remota di codice tramite l'API validate binary path in pgAdmin 4
- Pubblicato
- 4 apr 2024
- Aggiornato
- 14 mar 2025
- Assegnazione CNA
- PostgreSQL
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
pgAdmin <= 8.4 è interessato da una vulnerabilità di Esecuzione di Codice in Modalità Remota (RCE) attraverso l'API validate binary path. Questa vulnerabilità consente agli aggressori di eseguire codice arbitrario sul server che ospita PGAdmin, rappresentando un grave rischio per l'integrità del sistema di gestione del database e per la sicurezza dei dati sottostanti.
Fonti
1Realizzare un lab e testare il CVE-2024-3116, un'esecuzione di codice remoto in pgadmin <=8.4
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.