PT-2025-50670 · Pgadmin+1 · Pgadmin+1
CVE-2025-13780
·
Publicado
2025-12-11
·
Atualizado
2026-08-05
CVSS v3.1
9.1
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L |
Nome do Software Vulnerável e Versões Afetadas
pgAdmin versões anteriores a 9.11
Descrição
o pgAdmin 4 é afetado por um problema de Execução Remota de Código (RCE) ao ser executado no modo servidor durante a restauração de arquivos de dump no formato PLAIN. A falha reside na função
has meta commands(), que utiliza uma expressão regular para detectar e bloquear meta-comandos perigosos do psql (como !, copy ... PROGRAM e include) em arquivos SQL carregados. Atacantes podem burlar esse filtro utilizando sequências de bytes específicas, como uma Marca de Ordem de Byte (BOM) UTF-8 no início do arquivo ou inserindo um retorno de carro (r) entre uma nova linha e a barra invertida. Como a regex não trata esses caracteres como ignoráveis, os meta-comandos maliciosos não são detectados. Quando o pgAdmin invoca o psql com a flag --file, o psql remove esses bytes e executa os comandos de shell injetados com os privilégios do processo pgAdmin. Estima-se que entre 41.200 e 189.900 instâncias estejam expostas mundialmente.Recomendações
Atualize para a versão 9.11 ou posterior, que substitui a validação por regex pela flag
--restrict ao iniciar o psql para bloquear meta-comandos via hardware.Exploit
Correção
RCE
Code Injection
Command Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pgadmin
Red Os