TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

ツール: pgAdmin

DB管理ツール「pgAdmin」に脆弱性 - アカウント乗っ取りのおそれ

【要約】 PostgreSQL管理ツール「pgAdmin」に、COOP欠如によりOAuth 2.0認証フローでアクセストークンを窃取され、アカウント乗っ取りに悪用される脆弱性(CVE-2025-9636)が判明。CVSSスコアは7.9で重要度「高」と評価。開発チームは2025年9月4日に公開した…

データベース管理ツールに緊急の脆弱性、すぐにアップデートを

【ニュース】 ◆データベース管理ツールに緊急の脆弱性、すぐにアップデートを (マイナビニュース, 2025/04/09 15:48) https://news.mynavi.jp/techplus/article/20250409-3176589/

DB管理ツール「pgAdmin」に深刻な脆弱性 - アップデートで修正

【ニュース】 ◆DB管理ツール「pgAdmin」に深刻な脆弱性 - アップデートで修正 (Security NEXT, 2025/04/07) https://www.security-next.com/169009 【関連まとめ記事】◆全体まとめ ◆ベンダー (まとめ) ◆PostgreSQL (まとめ) https://vul.hatenadiary.com/ent…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022