Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!
CVE-2025-59470-PostgreSQL-Command-Injection — Доказательство концепции эксплуатации для CVE-2025-59470 — уязвимости внедрения команд в расширении pg_backup для PostgreSQL, позволяющей аутентифицированным операторам резервного копирования выполнять произвольные команды. | Kitploit
Доказательство концепции эксплуатации для CVE-2025-59470 — уязвимости внедрения команд в расширении pg_backup для PostgreSQL, позволяющей аутентифицированным операторам резервного копирования выполнять произвольные команды.
Затронутое программное обеспечение: PostgreSQL 15.x до 15.7, 16.x до 16.3.
Тип уязвимости: Внедрение команд в расширении pg_backup.
Описание: Расширение pg_backup не обеспечивает надлежащую санитизацию предоставляемых пользователем параметров, что позволяет оператору резервного копирования внедрять произвольные команды, выполняемые от имени пользователя PostgreSQL.