Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en pgAdmin (CVE-2024-3116)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
04/04/2024
Última modificación:
17/03/2025

Descripción

pgAdmin <= 8.4 se ve afectado por una vulnerabilidad de ejecución remota de código (RCE) a través de la API de validación de ruta binaria. Esta vulnerabilidad permite a los atacantes ejecutar código arbitrario en el servidor que aloja PGAdmin, lo que representa un grave riesgo para la integridad del sistema de gestión de la base de datos y la seguridad de los datos subyacentes.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:pgadmin:pgadmin_4:*:*:*:*:*:postgresql:*:* 8.4 (incluyendo)
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*