Затронутое программное обеспечение: PostgreSQL 15.x до 15.7, 16.x до 16.3.
Тип уязвимости: Внедрение команд в расширении pg_backup.
Описание: Расширение pg_backup не обеспечивает надлежащую санитизацию предоставляемых пользователем параметров, что позволяет оператору резервного копирования внедрять произвольные команды, выполняемые от имени пользователя PostgreSQL.