CVE-2025-1094
واجهات برمجة تطبيقات الاقتباس في PostgreSQL تفشل في تحييد صيغة الاقتباس في النص الذي يفشل في التحقق من الترميز
- تم النشر
- 13/02/2025
- محدث
- 14/03/2025
- تخصيص CNA
- PostgreSQL
- الأدلة المرصودة
- 08/08/2026
واجهات برمجة تطبيقات الاقتباس في PostgreSQL تفشل في تحييد صيغة الاقتباس في النص الذي يفشل في التحقق من الترميز
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
يسمح التحييد غير السليم لبناء جملة الاقتباس في دوال libpq الخاصة بـ PostgreSQL، وهي PQescapeLiteral() وPQescapeIdentifier() وPQescapeString() وPQescapeStringConn()، لمزود مدخلات قاعدة البيانات بتحقيق حقن SQL في بعض أنماط الاستخدام. على وجه التحديد، يتطلب حقن SQL أن يستخدم التطبيق نتيجة الدالة لبناء مدخلات إلى psql، الطرفية التفاعلية لـ PostgreSQL. وبالمثل، يسمح التحييد غير السليم لبناء جملة الاقتباس في أدوات سطر الأوامر الخاصة بـ PostgreSQL لمصدر وسائط سطر الأوامر بتحقيق حقن SQL عندما يكون client_encoding هو BIG5 ويكون server_encoding واحدًا من EUC_TW أو MULE_INTERNAL. الإصدارات قبل PostgreSQL 17.3 و16.7 و15.11 و14.16 و13.19 متأثرة.
إنه عيب في تعقيم المدخلات ناتج عن عدم تطابق الترميز، مما يسمح للمدخلات المصممة بتجاوز المرشحات. إذا كان الخادم معرضًا للخطر، يمكن للمهاجم حقن SQL ضار ينفذه النهاية الخلفية.
# مختبر عملي لاستغلال CVE-2025-1094، ثغرة حقن SQL في PostgreSQL psql تؤدي إلى تنفيذ أوامر عن بُعد عبر COPY TO PROGRAM، مع إعداد Docker وحمولة قشرة عكسية.
سكربت استغلال WebSocket وحقن SQL
إثبات مفهوم استغلال لـ CVE-2025-1094، وهو حقن SQL في PostgreSQL psql يؤدي إلى RCE عبر تجاوز هروب libpq. يتضمن بيئة Docker ونص استغلال وإرشادات التخفيف.
محاكاة وتحليل لإثبات المفهوم لثغرة CVE-2025-1094، وهي ثغرة حرجة في حقن SQL في PostgreSQL. تتضمن إعداد مختبر قائم على Docker، وسكربت استغلال، وتحليل السبب الجذري، وعرضًا توضيحيًا خطوة بخطوة لاختبار الأمان والأغراض التعليمية.
أداة كشف غير تخريبية لثغرة تنفيذ الأوامر عن بُعد (RCE) غير المصادق عليها في BeyondTrust Remote Support وPRA، عبر ربط حقن الوسائط (argument injection) وتجاوز هروب PostgreSQL للتحقق من قابلية الاستغلال من خلال التفاضل الزمني (time-based differential).
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.