PT-2026-94388 · Pgadmin · Pgadmin

·

CVE-2026-86861

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v4.0

6.0

Média

VetorAV:N/AC:H/AT:P/PR:L/UI:N/VC:N/VI:H/VA:L/SC:N/SI:N/SA:N
Nome do Software Vulnerável e Versões Afetadas pgAdmin 4 versões anteriores a 9.18
Description O endpoint save file no Gerenciador de Arquivos, utilizado pelo Query Tool e ERD, contém uma condição de corrida (race condition). Embora o sistema valide o caminho solicitado usando a função check access permission(), ele subsequentemente utiliza uma chamada open() simples para gravar o arquivo. Um invasor com acesso ao sistema de arquivos do host ou a um backend de armazenamento compartilhado poderia substituir um link simbólico no componente final do caminho entre a verificação de validação e a operação de gravação. Isso permitiria que a aplicação seguisse o link e criasse ou sobrescrevesse um arquivo arbitrário fora do diretório de armazenamento do usuário com os privilégios da conta do sistema operacional que executa o software.
Recommendations Atualize o pgAdmin 4 para a versão 9.18 ou posterior.

Exploit

Correção

DoS

Link Following

Time Of Check To Time Of Use

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-86861

Produtos afetados

Pgadmin