¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2025-59470-PostgreSQL-Command-Injection — Exploit de prueba de concepto para CVE-2025-59470, una vulnerabilidad de inyección de comandos en la extensión pg_backup de PostgreSQL, que permite a operadores de copia de seguridad autenticados ejecutar comandos arbitrarios. | Kitploit
Exploit de prueba de concepto para CVE-2025-59470, una vulnerabilidad de inyección de comandos en la extensión pg_backup de PostgreSQL, que permite a operadores de copia de seguridad autenticados ejecutar comandos arbitrarios.
Software Afectado: PostgreSQL 15.x anterior a 15.7, 16.x anterior a 16.3.
Tipo de Vulnerabilidad: Inyección de comandos en la extensión pg_backup.
Descripción: La extensión pg_backup no saneza correctamente los parámetros proporcionados por el usuario, lo que permite a un operador de respaldo inyectar comandos arbitrarios que se ejecutan como el usuario de PostgreSQL.