← voltar
CVE-2025-59470criticalCWE-77

CVE-2025-59470

48Vexday Risk Score

Sem sinal de exploração. Ela tem prova de conceito pública.

ssvc Attendcvss 9epss 1.5%
da publicação à arma33 dias
Publicada no NVD8 de jan.
1ª PoC+33d
probabilidade de exploração
1.5%top 29% das CVEs
exploração observada
nãonenhuma fonte reporta
1 exploit(s) público(s)
Em resumo

Um Operador de Backup pode executar código malicioso no servidor como usuário postgres enviando parâmetros interval ou order manipulados. Isto é crítico porque permite que um usuário interno ganhe controle completo do sistema de banco de dados.

Detalhe técnico

CWE-77 (Neutralização Inadequada de Elementos Especiais usados em Comando) permite que um Operador de Backup obtenha RCE como usuário postgres através de parâmetros interval ou order malicioso. O ataque requer credenciais válidas de Operador de Backup, mas resulta em comprometimento total do sistema sob o contexto do processo de banco de dados.

Resumo gerado e traduzido por IA a partir da descrição oficial.
This vulnerability allows a Backup Operator to perform remote code execution (RCE) as the postgres user by sending a malicious interval or order parameter.
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:L
⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.