Unknown · Phppgadmin · CVE-2021-47853
**Nome do Software Vulnerável e Versões Afetadas**
phpPgAdmin versão 7.13.0
**Descrição**
Um ator autenticado pode executar comandos de sistema arbitrários por meio da manipulação de consultas SQL. Isso é alcançado criando uma tabela personalizada, fazendo upload de um arquivo .txt malicioso e utilizando o comando COPY FROM PROGRAM para executar comandos do sistema operacional com os privilégios da aplicação.
**Recomendações**
Atualize para uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Como solução temporária, restrinja o acesso ao comando `COPY FROM PROGRAM`.
Evite usar consultas SQL que envolvam upload de arquivos ou execução de programas externos.