Уязвимость реализации протокола OAuth2 инструмента управления базами данных pgAdmin 4 связана с недостаточной защитой регистрационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
BDU:2024-07481
Использование рекомендаций:
https://www.pgadmin.org/download/
https://www.postgresql.org/about/news/pgadmin-4-v812-released-2937/
#pgAdmin #PostgreSQL #Updates
BDU:2024-07481
CVE-2024-9014
Компенсирующие меры:
- отключение OAuth2 при возможности перехода на более безопасный протокол аутентификации;
- сегментирование сети для ограничения доступа к pgAdmin 4;
- использование VPN для организации удалённого доступа к уязвимому программному обеспечению;
- использование SIEM-систем для отслеживания событий, связанных с OAuth2 аутентификацией в pgAdmin 4.
Использование рекомендаций:
https://www.pgadmin.org/download/
https://www.postgresql.org/about/news/pgadmin-4-v812-released-2937/
#pgAdmin #PostgreSQL #Updates
👍9❤4