Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Chung Kim

Pesquisador deOneMount Group
#29952de 56,330
9CVSS total
Vulnerabilidades · 1
PT-2026-39626
9.0
2026-05-01
Pgadmin 4 · Pgadmin 4 · CVE-2026-7816
**Nome do Software Vulnerável e Versões Afetadas** pgAdmin 4 versões anteriores a 9.15 **Description** Um problema de injeção de comando de SO existe no recurso de exportação de consulta de Importação/Exportação. Usuários autenticados podem explorar isso fornecendo entradas não sanitizadas que são interpoladas diretamente em um modelo de metacomando psql `copy`. Isso permite que um invasor saia do contexto do comando para executar comandos arbitrários no servidor pgAdmin ou realizar gravações arbitrárias de arquivos. Além disso, os campos `format`, `on error` e `log verbosity` estão suscetíveis a interpolação bruta e exploração. **Recommendations** Atualize para a versão 9.15 ou posterior. Restrinja o acesso ao recurso de exportação de consulta de Importação/Exportação para usuários autenticados até que a atualização seja aplicada.