PT-2025-50670 · Pgadmin+1 · Pgadmin+1

CVE-2025-13780

·

Publicado

2025-12-11

·

Atualizado

2026-08-05

CVSS v3.1

9.1

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas pgAdmin versões anteriores a 9.11
Descrição o pgAdmin 4 é afetado por um problema de Execução Remota de Código (RCE) ao ser executado no modo servidor durante a restauração de arquivos de dump no formato PLAIN. A falha reside na função has meta commands(), que utiliza uma expressão regular para detectar e bloquear meta-comandos perigosos do psql (como !, copy ... PROGRAM e include) em arquivos SQL carregados. Atacantes podem burlar esse filtro utilizando sequências de bytes específicas, como uma Marca de Ordem de Byte (BOM) UTF-8 no início do arquivo ou inserindo um retorno de carro (r) entre uma nova linha e a barra invertida. Como a regex não trata esses caracteres como ignoráveis, os meta-comandos maliciosos não são detectados. Quando o pgAdmin invoca o psql com a flag --file, o psql remove esses bytes e executa os comandos de shell injetados com os privilégios do processo pgAdmin. Estima-se que entre 41.200 e 189.900 instâncias estejam expostas mundialmente.
Recomendações Atualize para a versão 9.11 ou posterior, que substitui a validação por regex pela flag --restrict ao iniciar o psql para bloquear meta-comandos via hardware.

Exploit

Correção

RCE

Code Injection

Command Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-15881
CVE-2025-13780
GHSA-FXMW-JCGR-W44V
OPENSUSE-SU-2025:15818-1
PYSEC-2026-450

Produtos afetados

Pgadmin
Red Os