PT-2025-50670 · Pgadmin+1 · Pgadmin+1
CVE-2025-13780
·
Publicado
2025-12-11
·
Atualizado
2026-06-29
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
Versões do pgAdmin até a 9.10
Descrição
As versões do pgAdmin até a 9.10 estão suscetíveis a uma vulnerabilidade de Execução Remota de Código (RCE) quando executadas no modo servidor e ao restaurar a partir de arquivos de dump no formato PLAIN. Esta falha permite que atacantes injetem e executem comandos arbitrários no servidor que hospeda o pgAdmin. O problema surge de uma falha no filtro de regex da aplicação em bloquear adequadamente comandos perigosos ocultos dentro de arquivos de banco de dados enviados. Especificamente, a função
has meta commands() utilizava um padrão de regex que não levava em conta caracteres de retorno de carro (CR), permitindo que atacantes contornassem o filtro inserindo sequências CRLF em arquivos de dump SQL. Isso permite a execução de comandos de shell com os privilégios do processo do pgAdmin no sistema hospedeiro. Aproximadamente 41.200 instâncias estão expostas. A vulnerabilidade permite que atacantes executem comandos de shell no sistema hospedeiro por meio de arquivos de restauração manipulados. O componente vulnerável é a funcionalidade de restauração em texto simples.Recomendações
Atualize para o pgAdmin versão 9.11 ou superior.
Exploit
Correção
RCE
Command Injection
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pgadmin
Red Os