CVE-2025-8714
PostgreSQL pg_dump يسمح للمستخدم الفائق للخادم الأصلي بتنفيذ كود تعسفي في عميل psql
- تم النشر
- 14/08/2025
- محدث
- 26/02/2026
- تخصيص CNA
- PostgreSQL
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 52.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
إدراج بيانات غير موثوقة في pg_dump في PostgreSQL يسمح لمستخدم خارق خبيث على الخادم الأصلي بحقن كود تعسفي ليتم تنفيذه وقت الاستعادة كحساب نظام التشغيل الخاص بالعميل الذي يشغّل psql لاستعادة التفريغ، عبر أوامر psql الوصفية. pg_dumpall متأثر أيضًا. pg_restore متأثر عند استخدامه لإنشاء تفريغ بتنسيق نصي عادي. هذا مشابه لـ MySQL CVE-2024-21096. الإصدارات قبل PostgreSQL 17.6 و16.10 و15.14 و14.19 و13.22 متأثرة.
المصادر
1PoC لثغرة RCE في PostgreSQL — CVE-2025-8714
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.