CVE-2025-12763

⚪ Do wiadomości

Wstrzyknięcie poleceń w pgAdmin 4 umożliwia zdalne wykonanie dowolnych poleceń systemowych.

CVSS
6.8
EPSS
0.9%
Exploit
none
Vendor
microsoft
Opis źródłowy (NVD)

pgAdmin 4 versions up to 9.9 are affected by a command injection vulnerability on Windows systems. This issue is caused by the use of shell=True during backup and restore operations, enabling attackers to execute arbitrary system commands by providing specially crafted file path input.

rce Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS6.8
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.9%
Opublikowano (NVD)2025-11-13 13:15:44 UTC
Ostatnia modyfikacja (NVD)2026-10-07 21:10:00 UTC
Referencje