Подмена заголовка HTTP с именем пользователя обходит аутентификацию в pgAdmin 4

pgAdmin
Панель управления pgAdmin 4 в версиях с 6.2 по 9.17 пропускает в систему любого, кто назовёт себя чужим именем в обычном HTTP-заголовке. Злоумышленник входит под чужой учётной записью, включая администраторскую