PT-2026-94388 · Pgadmin · Pgadmin
CVSS v4.0
6.0
Média
| Vetor | AV:N/AC:H/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
pgAdmin 4 versões anteriores a 9.18
Description
O endpoint
save file no Gerenciador de Arquivos, utilizado pelo Query Tool e ERD, contém uma condição de corrida (race condition). Embora o sistema valide o caminho solicitado usando a função check access permission(), ele subsequentemente utiliza uma chamada open() simples para gravar o arquivo. Um invasor com acesso ao sistema de arquivos do host ou a um backend de armazenamento compartilhado poderia substituir um link simbólico no componente final do caminho entre a verificação de validação e a operação de gravação. Isso permitiria que a aplicação seguisse o link e criasse ou sobrescrevesse um arquivo arbitrário fora do diretório de armazenamento do usuário com os privilégios da conta do sistema operacional que executa o software.Recommendations
Atualize o pgAdmin 4 para a versão 9.18 ou posterior.
Exploit
Correção
DoS
Link Following
Time Of Check To Time Of Use
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Pgadmin