Betroffene Software: PostgreSQL 15.x vor 15.7, 16.x vor 16.3.
Schwachstellentyp: Befehlsinjektion in der pg_backup-Erweiterung.
Beschreibung: Die pg_backup-Erweiterung bereinigt benutzergelieferte Parameter nicht ordnungsgemäß, sodass ein Backup-Operator beliebige Befehle einschleusen kann, die als PostgreSQL-Benutzer ausgeführt werden.