CVE-2025-1094
PostgreSQLの引用APIは、エンコーディング検証に失敗するテキスト内の引用構文の中和を見逃す
- 公開済み
- 2025/02/13
- 更新済み
- 2025/03/14
- CNA の割り当て
- PostgreSQL
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H高 · 今後 30 日間
- パーセンタイル
- 99.8%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
PostgreSQL の libpq 関数 PQescapeLiteral()、PQescapeIdentifier()、PQescapeString()、および PQescapeStringConn() における引用構文の不適切な無効化により、特定の使用パターンでは、データベース入力プロバイダーが SQL インジェクションを引き起こす可能性があります。具体的には、SQL インジェクションが発生するには、アプリケーションが関数の結果を使用して、PostgreSQL の対話型ターミナルである psql への入力を構築する必要があります。同様に、PostgreSQL のコマンドラインユーティリティプログラムにおける引用構文の不適切な無効化により、client_encoding が BIG5 であり server_encoding が EUC_TW または MULE_INTERNAL のいずれかである場合、コマンドライン引数の供給元が SQL インジェクションを引き起こす可能性があります。PostgreSQL 17.3、16.7、15.11、14.16、および 13.19 より前のバージョンが影響を受けます。
ソース
6- CVE-2025-1094エクスプロイト
これは、エンコードの不一致によって引き起こされる入力サニタイズの欠陥であり、細工された入力がフィルターをバイパスすることを可能にします。サーバーが脆弱な場合、攻撃者はバックエンドで実行される悪意のあるSQLを注入できます。
# CVE-2025-1094を悪用するハンズオンラボ:PostgreSQL psqlのSQLインジェクションからCOPY TO PROGRAM経由のRCEへ、Dockerセットアップとリバースシェルペイロード付き
- CVE-2025-1094-Exploitエクスプロイト
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。