Pgadmin · Pgadmin · CVE-2026-86861
**Nome do Software Vulnerável e Versões Afetadas**
pgAdmin 4 versões anteriores a 9.18
**Description**
O endpoint `save file` no Gerenciador de Arquivos, utilizado pelo Query Tool e ERD, contém uma condição de corrida (race condition). Embora o sistema valide o caminho solicitado usando a função `check access permission()`, ele subsequentemente utiliza uma chamada `open()` simples para gravar o arquivo. Um invasor com acesso ao sistema de arquivos do host ou a um backend de armazenamento compartilhado poderia substituir um link simbólico no componente final do caminho entre a verificação de validação e a operação de gravação. Isso permitiria que a aplicação seguisse o link e criasse ou sobrescrevesse um arquivo arbitrário fora do diretório de armazenamento do usuário com os privilégios da conta do sistema operacional que executa o software.
**Recommendations**
Atualize o pgAdmin 4 para a versão 9.18 ou posterior.