Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2025-59470-PostgreSQL-Command-Injection — Exploit proof-of-concept per CVE-2025-59470, una vulnerabilità di injection di comandi nell'estensione pg_backup di PostgreSQL, che consente agli operatori di backup autenticati di eseguire comandi arbitrari. | Kitploit
Exploit proof-of-concept per CVE-2025-59470, una vulnerabilità di injection di comandi nell'estensione pg_backup di PostgreSQL, che consente agli operatori di backup autenticati di eseguire comandi arbitrari.
Software interessato: PostgreSQL 15.x precedenti alla 15.7, 16.x precedenti alla 16.3.
Tipo di vulnerabilità: Iniezione di comandi nell'estensione pg_backup.
Descrizione: L'estensione pg_backup non sanifica correttamente i parametri forniti dall'utente, consentendo a un operatore di backup di iniettare comandi arbitrari eseguiti come utente PostgreSQL.