CVE-2025-13780
सर्वर मोड में PLAIN-format SQL डंप को पुनर्स्थापित करते समय दूरस्थ कोड निष्पादन भेद्यता (pgAdmin 4)
- प्रकाशित
- 11 दिस॰ 2025
- अद्यतन
- 26 फ़र॰ 2026
- सीएनए असाइन करना
- PostgreSQL
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:Lकम · अगले 30 दिन
- प्रतिशत
- 59.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
pgAdmin के 9.10 तक के संस्करण Remote Code Execution (RCE) भेद्यता से प्रभावित हैं, जो सर्वर मोड में चलते समय और PLAIN-format डंप फ़ाइलों से रिस्टोर करते समय उत्पन्न होती है। यह समस्या हमलावरों को pgAdmin को होस्ट करने वाले सर्वर पर मनमाने कमांड इंजेक्ट और निष्पादित करने की अनुमति देती है, जिससे डेटाबेस प्रबंधन प्रणाली और अंतर्निहित डेटा की अखंडता और सुरक्षा के लिए गंभीर जोखिम उत्पन्न होता है।
स्रोत
3- CVE-2025-13780स्कैनर
सीवीई-2025-13780 के लिए एक व्यापक भेद्यता स्कैनर, जो pgAdmin 4 संस्करण ≤ 8.14 में एक रिमोट कोड एक्ज़ीक्यूशन (RCE) भेद्यता है।
PoC for CVE-2025-13780
CVE-2025-13780 के लिए प्रमाण की अवधारणा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।