
CVE-2025-13780 是 pgAdmin 4 中的一个严重安全漏洞,该漏洞允许远程攻击者在主机系统上执行任意命令。
漏洞发生在pgAdmin运行于服务器模式并用于恢复PLAIN格式的PostgreSQL数据库转储文件时。精心构造的SQL文件可以绕过pgAdmin的保护机制,触发底层操作系统的命令执行。
严重性: 🔴 严重
CVSS v3.1 评分: 9.1 / 10
攻击类型: 远程代码执行 (RCE)
状态: 已修复
组件 | 状态 |
|---|---|
产品 | pgAdmin 4 |
受影响版本 | ≤ 9.10 |
已修复版本 | 9.11+ |
部署模式 | 服务器模式 |
恢复类型 | PLAIN格式SQL转储 |
执行数据库恢复操作时:
\!)。psql 客户端仍会正确解释这些命令。⚠️ 此案例证明,基于正则表达式的输入过滤不足以对抗解释器层面的解析逻辑。
领域 | 影响 |
|---|---|
🖥️ 主机系统 | 命令执行 |
🗄️ 数据库 | 可能导致完全失陷 |
🔑 权限提升 | 可能性存在 |
🌐 攻击向量 | 网络 |
👤 所需权限 | 低 |
🧍 用户交互 | 无需 |
发行版 | 状态 |
|---|---|
Red Hat | 不受影响 |
Ubuntu | 不受影响 |
⚠️ 以上评估仅适用于操作系统打包版本。 独立安装或上游pgAdmin安装可能仍然存在风险。
CVE-2025-13780 是一个教科书级别的案例,说明了为何输入过滤不能作为安全边界。
如果您在服务器模式下运行pgAdmin 4并允许SQL恢复,那么升级是必须的。
6HFtX5dABrKlqXeO5PUv/84SoIo+TE3firf/5vX8AZ4BlMb+sGEtCgdyzF5enQ+5
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。
原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。
如有侵权,请联系 cloudcommunity@tencent.com 删除。