CVE-2025-1094
Las APIs de comillas de PostgreSQL no neutralizan la sintaxis de comillas en texto que falla la validación de codificación
- Publicado
- 13 feb 2025
- Actualizado
- 14 mar 2025
- Asignación de CNA
- PostgreSQL
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HAlto · próximos 30 días
- Percentil
- 99,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
La neutralización incorrecta de la sintaxis de comillas en las funciones libpq de PostgreSQL PQescapeLiteral(), PQescapeIdentifier(), PQescapeString() y PQescapeStringConn() permite que un proveedor de entrada de base de datos logre una inyección SQL en ciertos patrones de uso. Específicamente, la inyección SQL requiere que la aplicación use el resultado de la función para construir la entrada a psql, la terminal interactiva de PostgreSQL. De manera similar, la neutralización incorrecta de la sintaxis de comillas en los programas de utilidad de línea de comandos de PostgreSQL permite que una fuente de argumentos de línea de comandos logre una inyección SQL cuando client_encoding es BIG5 y server_encoding es uno de EUC_TW o MULE_INTERNAL. Las versiones anteriores a PostgreSQL 17.3, 16.7, 15.11, 14.16 y 13.19 se ven afectadas.
Fuentes
6- CVE-2025-1094Exploit
Es un fallo de saneamiento de entrada provocado por una discrepancia de codificación, que permite que una entrada manipulada evite los filtros. Si un servidor es vulnerable, un atacante puede inyectar SQL malicioso que el backend ejecuta.
Laboratorio práctico para explotar CVE-2025-1094, una inyección SQL en PostgreSQL psql que conduce a RCE mediante COPY TO PROGRAM, con configuración de Docker y payload de reverse shell.
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.