CVE-2025-8714
La inclusión de datos no confiables en pg_dump en PostgreSQL permite a un superusuario malicioso del servidor de origen inyectar código arbitrario para su ejecución en el momento de la restauración como la cuenta del sistema operativo del cliente que ejecuta psql para restaurar el volcado, a través de metacomandos de psql. pg_dumpall también está afectado. pg_restore está afectado cuando se utiliza para generar un volcado en formato plano. Esto es similar a MySQL CVE-2024-21096. Las versiones anteriores a PostgreSQL 17.6, 16.10, 15.14, 14.19 y 13.22 están afectadas.
Puntuación CVSS8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HTipo de debilidad (CWE)CWE-829
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
