Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Valerio Severini

#30000de 56,333
9CVSS total
Vulnerabilidades · 1
PT-2026-3806
9.0
2020-11-07
Unknown · Phppgadmin · CVE-2021-47853
**Nome do Software Vulnerável e Versões Afetadas** phpPgAdmin versão 7.13.0 **Descrição** Um ator autenticado pode executar comandos de sistema arbitrários por meio da manipulação de consultas SQL. Isso é alcançado criando uma tabela personalizada, fazendo upload de um arquivo .txt malicioso e utilizando o comando COPY FROM PROGRAM para executar comandos do sistema operacional com os privilégios da aplicação. **Recomendações** Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade. Como solução temporária, restrinja o acesso ao comando `COPY FROM PROGRAM`. Evite usar consultas SQL que envolvam upload de arquivos ou execução de programas externos.