一、 漏洞 CVE-2024-9014 基础信息
漏洞信息
                                        # pgAdmin 4通过网络浏览器泄露OAuth2客户ID和密钥

## 漏洞概述
pgAdmin 8.11及更早版本中的OAuth2认证存在安全漏洞,可能导致攻击者获取客户端ID和密钥,从而非法访问用户数据。

## 影响版本
- pgAdmin 8.11及更早版本

## 漏洞细节
该安全漏洞存在于pgAdmin的OAuth2认证机制中,允许攻击者潜在地获取认证所需的客户端ID和密钥。

## 影响
攻击者可能利用此漏洞非法获取用户数据。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
OAuth2 client id and secret exposed through the web browser in pgAdmin 4
来源:美国国家漏洞数据库 NVD
漏洞描述信息
pgAdmin versions 8.11 and earlier are vulnerable to a security flaw in OAuth2 authentication. This vulnerability allows an attacker to potentially obtain the client ID and secret, leading to unauthorized access to user data.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
pgAdmin 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
pgAdmin是一个用于开源数据库 PostgreSQL 的开源管理和开发平台。 pgAdmin 8.11及之前版本存在安全漏洞,该漏洞源于允许攻击者获取客户端ID和机密,导致未经授权访问用户数据。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-9014 的公开POC
# POC 描述 源链接 神龙链接
1 Proof-of-Concept for CVE-2024-9014 https://github.com/EQSTLab/CVE-2024-9014 POC详情
2 pgAdmin 4 versions 8.11 and earlier are vulnerable to a security flaw in OAuth2 authentication. This vulnerability allows an attacker to potentially obtain the client ID and secret, leading to unauthorized access to user data. https://github.com/projectdiscovery/nuclei-templates/blob/main/http/cves/2024/CVE-2024-9014.yaml POC详情
3 None https://github.com/r0otk3r/CVE-2024-9014 POC详情
三、漏洞 CVE-2024-9014 的情报信息
四、漏洞 CVE-2024-9014 的评论

暂无评论


发表评论