Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!
CVE-2025-59470-PostgreSQL-Command-Injection — Prova de conceito de exploit para CVE-2025-59470, uma vulnerabilidade de injeção de comandos na extensão pg_backup do PostgreSQL, permitindo que operadores de backup autenticados executem comandos arbitrários. | Kitploit
Prova de conceito de exploit para CVE-2025-59470, uma vulnerabilidade de injeção de comandos na extensão pg_backup do PostgreSQL, permitindo que operadores de backup autenticados executem comandos arbitrários.
Software Afetado: PostgreSQL 15.x anterior a 15.7, 16.x anterior a 16.3.
Tipo de Vulnerabilidade: Injeção de comandos na extensão pg_backup.
Descrição: A extensão pg_backup não sanitiza adequadamente os parâmetros fornecidos pelo usuário, permitindo que um operador de backup injete comandos arbitrários que são executados como o usuário do PostgreSQL.