Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CVE-2025-59470-PostgreSQL-Command-Injection — Proof-of-concept-Exploit für CVE-2025-59470, eine Befehlsinjektionsschwachstelle in der pg_backup-Erweiterung von PostgreSQL, die authentifizierten Backup-Operatoren ermöglicht, beliebige Befehle auszuführen. | Kitploit
Proof-of-concept-Exploit für CVE-2025-59470, eine Befehlsinjektionsschwachstelle in der pg_backup-Erweiterung von PostgreSQL, die authentifizierten Backup-Operatoren ermöglicht, beliebige Befehle auszuführen.
Betroffene Software: PostgreSQL 15.x vor 15.7, 16.x vor 16.3.
Schwachstellentyp: Befehlsinjektion in der pg_backup-Erweiterung.
Beschreibung: Die pg_backup-Erweiterung bereinigt benutzergelieferte Parameter nicht ordnungsgemäß, sodass ein Backup-Operator beliebige Befehle einschleusen kann, die als PostgreSQL-Benutzer ausgeführt werden.