Software interessato: PostgreSQL 15.x precedenti alla 15.7, 16.x precedenti alla 16.3.
Tipo di vulnerabilità: Iniezione di comandi nell'estensione pg_backup.
Descrizione: L'estensione pg_backup non sanifica correttamente i parametri forniti dall'utente, consentendo a un operatore di backup di iniettare comandi arbitrari eseguiti come utente PostgreSQL.