CVE-2025-13780
ثغرة تنفيذ التعليمات البرمجية عن بُعد عند استعادة تفريغات SQL بصيغة PLAIN في وضع الخادم (pgAdmin 4)
- تم النشر
- 11/12/2025
- محدث
- 26/02/2026
- تخصيص CNA
- PostgreSQL
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:Lمنخفض · الثلاثين يومًا القادمة
- المئوية
- 59.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتأثر إصدارات pgAdmin حتى 9.10 بثغرة تنفيذ التعليمات البرمجية عن بُعد (RCE) التي تحدث عند التشغيل في وضع الخادم وإجراء عمليات الاستعادة من ملفات التفريغ بصيغة PLAIN-format. تتيح هذه المشكلة للمهاجمين حقن وتنفيذ أوامر عشوائية على الخادم الذي يستضيف pgAdmin، مما يشكل خطرًا بالغ الأهمية على سلامة وأمن نظام إدارة قواعد البيانات والبيانات الأساسية.
المصادر
3- CVE-2025-13780الماسح الضوئي
ماسح ثغرات شامل لثغرة CVE-2025-13780، وهي ثغرة تنفيذ تعليمات برمجية عن بُعد (RCE) في pgAdmin 4 للإصدارات ≤ 8.14.
إثبات المفهوم لـ CVE-2025-13780
CVE-2025-13780的概念验证
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.