ツール: pgAdmin
【要約】 PostgreSQL管理ツール「pgAdmin」に、COOP欠如によりOAuth 2.0認証フローでアクセストークンを窃取され、アカウント乗っ取りに悪用される脆弱性(CVE-2025-9636)が判明。CVSSスコアは7.9で重要度「高」と評価。開発チームは2025年9月4日に公開した…
【ニュース】 ◆データベース管理ツールに緊急の脆弱性、すぐにアップデートを (マイナビニュース, 2025/04/09 15:48) https://news.mynavi.jp/techplus/article/20250409-3176589/
【ニュース】 ◆DB管理ツール「pgAdmin」に深刻な脆弱性 - アップデートで修正 (Security NEXT, 2025/04/07) https://www.security-next.com/169009 【関連まとめ記事】◆全体まとめ ◆ベンダー (まとめ) ◆PostgreSQL (まとめ) https://vul.hatenadiary.com/ent…