-
PgAdmin OAuth 劫持漏洞(CVE-2025-9636)深度分析报告【红客联盟 AI 分析】
一、漏洞全景:数据库管理工具的身份验证危机 (一)漏洞基础信息 漏洞编号:CVE-2025-9636(CNVD-2025-58782,PMASA-2025-2 同源关联) 漏洞类型:跨域开启器策略(COOP)配置不当→OAuth 身份验证劫持 影响组件:pgAdmin 9.7 及之前所有版本(PostgreSQL 数据库管理工具) 漏洞评分:CVSS 7.5(高危,半交互账户接管) 漏洞状态:20…- 0
- 0
COOP 配置
❯
搜索
扫码打开当前页

红客联盟公众号
返回顶部
幸运之星正在降临...
点击领取今天的签到奖励!
恭喜!您今天获得了{{mission.data.mission.credit}}积分
我的优惠劵
-
HB优惠劵使用时效:无法使用使用时效:
之前
使用时效:永久有效优惠劵ID:×
没有优惠劵可用!

