CVE-2025-1094
Les API de citation de PostgreSQL ne neutralisent pas la syntaxe de citation dans le texte qui échoue à la validation d'encodage.
- Publié
- 13 févr. 2025
- Mise à jour
- 14 mars 2025
- Attribution de CNA
- PostgreSQL
- Preuve observée
- 8 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:HÉlevé · 30 prochains jours
- Percentile
- 99,8 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une neutralisation incorrecte de la syntaxe de citation dans les fonctions libpq de PostgreSQL PQescapeLiteral(), PQescapeIdentifier(), PQescapeString() et PQescapeStringConn() permet à un fournisseur d'entrées de base de données d'atteindre une injection SQL dans certains modes d'utilisation. Plus précisément, l'injection SQL nécessite que l'application utilise le résultat de la fonction pour construire l'entrée de psql, le terminal interactif de PostgreSQL. De même, une neutralisation incorrecte de la syntaxe de citation dans les programmes utilitaires en ligne de commande de PostgreSQL permet à une source d'arguments de ligne de commande d'atteindre une injection SQL lorsque client_encoding est BIG5 et que server_encoding est l'un de EUC_TW ou MULE_INTERNAL. Les versions antérieures à PostgreSQL 17.3, 16.7, 15.11, 14.16 et 13.19 sont concernées.
Sources
6- CVE-2025-1094Exploit
Il s'agit d'un défaut d'assainissement des entrées causé par une incompatibilité d'encodage, permettant à une entrée conçue de contourner les filtres. Si un serveur est vulnérable, un attaquant peut injecter du SQL malveillant que le backend exécute.
Atelier pratique pour exploiter CVE-2025-1094, une injection SQL dans PostgreSQL psql menant à une exécution de code à distance (RCE) via COPY TO PROGRAM, avec configuration Docker et payload de shell inversé.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.