POC详情: b0061e7be9fd57185f0c66bf7a492c0cd8a4de6f

来源
关联漏洞
标题: pgAdmin 代码注入漏洞 (CVE-2022-4223)
描述:pgAdmin是一个用于开源数据库 PostgreSQL 的开源管理和开发平台。 pgAdmin 6.17之前版本存在代码注入漏洞,该漏洞源于无法正确保护HTTP API,这可能允许未经身份验证的用户使用他们选择的路径调用它,例如他们在 Windows 机器上控制的服务器的 UNC 路径,这将导致 pgAdmin 服务器执行目标路径中适当命名的可执行文件。
文件快照

# pgAdmin ≤ 6.16 无授权远程命令执行漏洞 CVE-2022-4223 ## 漏洞描述 pgAdmin 是一个著名的 PostgreSQL 数据库管理平台。 pgAdmin 包含一 ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。