CVE-2025-59470-PostgreSQL-Command-Injection — استغلال (proof-of-concept) لـ CVE-2025-59470، وهي ثغرة في حقن الأوامر في إضافة pg_backup الخاصة بـ PostgreSQL، مما يسمح لمشغلي النسخ الاحتياطي الموثوقين بتنفيذ أوامر عشوائية. | Kitploit
استغلال (proof-of-concept) لـ CVE-2025-59470، وهي ثغرة في حقن الأوامر في إضافة pg_backup الخاصة بـ PostgreSQL، مما يسمح لمشغلي النسخ الاحتياطي الموثوقين بتنفيذ أوامر عشوائية.
البرامج المتأثرة: PostgreSQL 15.x قبل 15.7، 16.x قبل 16.3.
نوع الثغرة: حقن الأوامر في امتداد pg_backup.
الوصف: يفشل امتداد pg_backup في تنظيف المعاملات المقدمة من المستخدم بشكل صحيح، مما يسمح لمشغل النسخ الاحتياطي بحقن أوامر عشوائية يتم تنفيذها كمستخدم PostgreSQL.