हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!
CVE-2025-59470-PostgreSQL-Command-Injection — CVE-2025-59470 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PostgreSQL के pg_backup एक्सटेंशन में एक कमांड इंजेक्शन भेद्यता, जो प्रमाणित बैकअप ऑपरेटरों को मनमाने कमांड निष्पादित करने की अनुमति देती है। | Kitploit
CVE-2025-59470 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, PostgreSQL के pg_backup एक्सटेंशन में एक कमांड इंजेक्शन भेद्यता, जो प्रमाणित बैकअप ऑपरेटरों को मनमाने कमांड निष्पादित करने की अनुमति देती है।
प्रभावित सॉफ़्टवेयर: PostgreSQL 15.x, 15.7 से पहले; 16.x, 16.3 से पहले।
भेद्यता प्रकार: pg_backup एक्सटेंशन में कमांड इंजेक्शन।
विवरण: pg_backup एक्सटेंशन उपयोगकर्ता द्वारा प्रदान किए गए पैरामीटरों को ठीक से सैनिटाइज़ नहीं करता, जिससे बैकअप ऑपरेटर PostgreSQL उपयोगकर्ता के रूप में निष्पादित होने वाले मनमाने कमांड इंजेक्ट कर सकता है।