PgManage 1.3.1より前のバージョン
Command Prompt, Inc.が提供するPgManageには、インジェクションの脆弱性が存在し、当該製品のユーザーが、Sandboxをエスケープし任意のコードを実行する可能性がある。
PgManageが使用しているRestrictedPythonのバージョンには複数の脆弱性が存在しており、PgManageもその影響を受ける。
JVNでは、開発者が提供する情報をもとにPgManageを最新版へアップデートするよう呼びかけている。PgManage 1.3.1では、RestrictedPythonモジュールをバージョン8.0に更新している。