CVE-2025-8714
L'inclusion de données non fiables dans pg_dump dans PostgreSQL permet à un superutilisateur malveillant du serveur d'origine d'injecter du code arbitraire pour une exécution au moment de la restauration en tant que compte du système d'exploitation client exécutant psql pour restaurer le dump, via les méta-commandes psql. pg_dumpall est également affecté. pg_restore est affecté lorsqu'il est utilisé pour générer un dump au format brut. Ceci est similaire à MySQL CVE-2024-21096. Les versions antérieures à PostgreSQL 17.6, 16.10, 15.14, 14.19 et 13.22 sont affectées.
Score CVSS8.8 / 10
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:HType de faiblesse (CWE)CWE-829
Articles liés
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.
