CVE-2025-8714

Élevée8.8Publiée le 14 août 2025

L'inclusion de données non fiables dans pg_dump dans PostgreSQL permet à un superutilisateur malveillant du serveur d'origine d'injecter du code arbitraire pour une exécution au moment de la restauration en tant que compte du système d'exploitation client exécutant psql pour restaurer le dump, via les méta-commandes psql. pg_dumpall est également affecté. pg_restore est affecté lorsqu'il est utilisé pour générer un dump au format brut. Ceci est similaire à MySQL CVE-2024-21096. Les versions antérieures à PostgreSQL 17.6, 16.10, 15.14, 14.19 et 13.22 sont affectées.

Score CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Type de faiblesse (CWE)CWE-829

Articles liés

This product uses the NVD API but is not endorsed or certified by the NVD.

La description technique est notre traduction du texte original du NVD, en anglais.

Base de données CVE