This is a heavily interactive web application, and JavaScript is required. Simple HTML interfaces are possible, but that is not what this is.
Post
まりーん
getpokemon7.bsky.social
did:plc:l6tkn5g26rjuotikbaqhxp6g
DB管理ツール「pgAdmin」に深刻な脆弱性 - アップデートで修正
「PostgreSQL」向けのデータベース管理ツール「pgAdmin 4」に複数の深刻な脆弱性が明らかとなった。アップデートが提供されている。
コードインジェクションの脆弱性「CVE-2025-2945」が明らかとなったもの。ユーザー入力を適切に処理せず、外部から任意のコードが実行可能となる。
あわせてクロスサイトスクリプティング(XSS)の脆弱性「CVE-2025-2946」が確認された。クエリ結果の表示処理における不備に起因し、任意のスクリプトが実行されるおそれがあるという。
https://www.security-next.com/169009
2025-04-08T09:18:54.103Z