[TLP:CLEAR] PgAdmin opravuje 1 zranitelnost
PgAdmin verzí 9.8 opravuje 1 zranitelnost [1].
Autentizovanému vzdálenému útočníkovi je kvůli chybějící Cross-Origin Opener Policy (COOP) v OAuth 2.0 autentizačním toku v pgAdmin umožněno získat přístup k libovolnému účtu [1].
Zranitelnost se nachází v produktu pgAdmin ve verzích <=9.7.
CVSS: CVSS:3.1/AV:N/AC:H/PR:L/UI:R/S:C/C:H/I:H/A:L
Více informací:
- CVE-2025-9636 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-346: Origin Validation Error at cwe.mitre.org
Zranitelnost byla veřejně oznámena 4. 9. 2025.
Za CESNET-CERTS Michaela Jarošová dne 9. 9. 2025.