PT-2025-47582 · Unknown · Phppgadmin

CVE-2025-60797

·

Publicado

2025-11-17

·

Atualizado

2025-12-18

CVSS v2.0

6.8

Média

VetorAV:N/AC:L/Au:S/C:C/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Versões 7.13.0 e anteriores do phpPgAdmin
Descrição As versões 7.13.0 e anteriores do phpPgAdmin contêm uma vulnerabilidade de injeção de SQL no arquivo dataexport.php na linha 118. A aplicação executa diretamente consultas SQL fornecidas pelo usuário a partir do parâmetro $ REQUEST['query'] sem a sanitização ou parametrização adequadas usando $data->conn->Execute($ REQUEST['query']). Um atacante autenticado poderia explorar isso para executar comandos SQL arbitrários, potencialmente levando ao comprometimento do banco de dados, roubo de dados ou escalonamento de privilégios. O parâmetro vulnerável é query.
Recomendações Versões anteriores à 7.13.0 devem ser atualizadas.

Exploit

Correção

LPE

SQL injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-14889
CVE-2025-60797
GHSA-927W-VQ5C-8GC3

Produtos afetados

Phppgadmin