Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2025-59470-PostgreSQL-Command-Injection — Exploit de preuve de concept pour CVE-2025-59470, une vulnérabilité d'injection de commandes dans l'extension pg_backup de PostgreSQL, permettant à des opérateurs de sauvegarde authentifiés d'exécuter des commandes arbitraires. | Kitploit
Exploit de preuve de concept pour CVE-2025-59470, une vulnérabilité d'injection de commandes dans l'extension pg_backup de PostgreSQL, permettant à des opérateurs de sauvegarde authentifiés d'exécuter des commandes arbitraires.
Logiciel concerné : PostgreSQL 15.x avant 15.7, 16.x avant 16.3.
Type de vulnérabilité : Injection de commandes dans l'extension pg_backup.
Description : L'extension pg_backup ne parvient pas à nettoyer correctement les paramètres fournis par l'utilisateur, permettant à un opérateur de sauvegarde d'injecter des commandes arbitraires qui sont exécutées sous l'utilisateur PostgreSQL.