# pgAdmin 4通过网络浏览器泄露OAuth2客户ID和密钥
## 漏洞概述
pgAdmin 8.11及更早版本中的OAuth2认证存在安全漏洞,可能导致攻击者获取客户端ID和密钥,从而非法访问用户数据。
## 影响版本
- pgAdmin 8.11及更早版本
## 漏洞细节
该安全漏洞存在于pgAdmin的OAuth2认证机制中,允许攻击者潜在地获取认证所需的客户端ID和密钥。
## 影响
攻击者可能利用此漏洞非法获取用户数据。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | Proof-of-Concept for CVE-2024-9014 | https://github.com/EQSTLab/CVE-2024-9014 | POC详情 |
2 | pgAdmin 4 versions 8.11 and earlier are vulnerable to a security flaw in OAuth2 authentication. This vulnerability allows an attacker to potentially obtain the client ID and secret, leading to unauthorized access to user data. | https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-9014.yaml | POC详情 |
3 | None | https://github.com/r0otk3r/CVE-2024-9014 | POC详情 |
标题: OAuth2 issue in pgAdmin 4. · Issue #7945 · pgadmin-org/pgadmin4 · GitHub -- 🔗来源链接
标签: issue-tracking
神龙速读暂无评论