Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Sec-Rex

#47747de 57,349
6CVSS total
Vulnerabilidades · 1
PT-2026-94388
6.0
2026-09-17
Pgadmin · Pgadmin · CVE-2026-86861
**Nome do Software Vulnerável e Versões Afetadas** pgAdmin 4 versões anteriores a 9.18 **Description** O endpoint `save file` no Gerenciador de Arquivos, utilizado pelo Query Tool e ERD, contém uma condição de corrida (race condition). Embora o sistema valide o caminho solicitado usando a função `check access permission()`, ele subsequentemente utiliza uma chamada `open()` simples para gravar o arquivo. Um invasor com acesso ao sistema de arquivos do host ou a um backend de armazenamento compartilhado poderia substituir um link simbólico no componente final do caminho entre a verificação de validação e a operação de gravação. Isso permitiria que a aplicação seguisse o link e criasse ou sobrescrevesse um arquivo arbitrário fora do diretório de armazenamento do usuário com os privilégios da conta do sistema operacional que executa o software. **Recommendations** Atualize o pgAdmin 4 para a versão 9.18 ou posterior.