pgAdmin是一个用于开源数据库 PostgreSQL 的开源管理和开发平台。 pgAdmin 6.17之前版本存在代码注入漏洞,该漏洞源于无法正确保护HTTP API,这可能允许未经身份验证的用户使用他们选择的路径调用它,例如他们在 Windows 机器上控制的服务器的 UNC 路径,这将导致 pgAdmin 服务器执行目标路径中适当命名的可执行文件。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | pgadmin4 | pgadmin4 6.17 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | None | https://github.com/Threekiii/Awesome-POC/blob/master/Web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E/pgAdmin%20%E2%89%A4%206.16%20%E6%97%A0%E6%8E%88%E6%9D%83%E8%BF%9C%E7%A8%8B%E5%91%BD%E4%BB%A4%E6%89%A7%E8%A1%8C%E6%BC%8F%E6%B4%9E%20CVE-2022-4223.md | POC详情 |
| 2 | https://github.com/vulhub/vulhub/blob/master/pgadmin/CVE-2022-4223/README.md | POC详情 | |
| 3 | pgAdmin prior to 6.17 contains an insecure HTTP API caused by improper access control, letting unauthenticated users execute arbitrary external utilities via path manipulation, exploit requires no authentication. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2022/CVE-2022-4223.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2022-46404 | 9.8 CRITICAL | Atos Unify OpenScape 4000 命令注入漏洞 |
| CVE-2022-45871 | 4.3 MEDIUM | WithSecure products 安全漏洞 |
| CVE-2022-42139 | Delta Electronics DVW-W02W2-E2 操作系统命令注入漏洞 | |
| CVE-2022-46061 | AeroCMS 安全漏洞 | |
| CVE-2022-45005 | IP-COM EW9 操作系统命令注入漏洞 | |
| CVE-2022-44874 | wasm3 缓冲区错误漏洞 | |
| CVE-2022-44636 | SAMSUNG TV 安全漏洞 | |
| CVE-2022-44303 | Resque Scheduler 跨站脚本漏洞 | |
| CVE-2022-43996 | csaf_distribution 跨站脚本漏洞 | |
| CVE-2022-42141 | Delta Electronics DX-2100RW-WW 跨站脚本漏洞 | |
| CVE-2022-42140 | Delta Electronics DX-2100RW-WW 操作系统命令注入漏洞 | |
| CVE-2022-45685 | Jettison 缓冲区错误漏洞 | |
| CVE-2022-38628 | Nortek Control Linear eMerge E3-Series 授权问题漏洞 | |
| CVE-2022-37155 | SPIP 安全漏洞 | |
| CVE-2022-31699 | VMware ESXi 缓冲区错误漏洞 | |
| CVE-2022-31698 | VMware ESXi和vCenter Server 安全漏洞 | |
| CVE-2022-31697 | VMware ESXi和vCenter Server 信息泄露漏洞 | |
| CVE-2022-31696 | VMware ESXi和vCenter Server 缓冲区错误漏洞 | |
| CVE-2022-27581 | SICK RFU61x 加密问题漏洞 | |
| CVE-2022-20611 | Google Pixel 安全漏洞 |
显示前 20 条,共 71 条。 查看全部 → →
暂无评论