BDU:2025-08577

Novell Inc., PostgreSQL Community Association of Canada, ООО «Ред Софт» SUSE Manager Retail Branch Server, SUSE Linux Enterprise Real Time, SUSE Linux Enterprise Module for

НЕ ОЦЕНЕНО

Дата обнаружения

2023-01-17

Официальное описание

Уязвимость инструмента управления базами данных pgAdmin 4 связана с переадресацией URL на ненадежный сайт. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, перенаправить пользователя на произвольный URL-адрес

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://github.com/pgadmin-org/pgadmin4/issues/5343

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/uyazvimost-pgadmin4-cve-2023-22298/?sphrase_id=1087675

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-22298.html