CVE-2024-9014
OAuth2 client id e secret esposti tramite il browser web in pgAdmin 4
- Pubblicato
- 23 set 2024
- Aggiornato
- 23 set 2024
- Assegnazione CNA
- PostgreSQL
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 95,3%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
pgAdmin versioni 8.11 e precedenti sono vulnerabili a una falla di sicurezza nell'autenticazione OAuth2. Questa vulnerabilità consente a un attaccante di ottenere potenzialmente l'ID client e il segreto, portando ad un accesso non autorizzato ai dati degli utenti.
Fonti
2Esposizione di Informazioni Sensibili di Pgadmin4
- CVE-2024-9014Exploit
Script per rilevare e sfruttare il bypass dell'autenticazione OAuth2 CVE-2024-9014 in pgAdmin 4, inclusi il controllo della vulnerabilità e l'estrazione della configurazione OAuth2.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.