CVE-2025-12762

1 minute de lecture

Mis à jour :

Exécution de code à distance dans pgAdmin

Une faille de sécurité critique, identifiée sous le nom de CVE-2025-12762, a été découverte dans pgAdmin, une interface de gestion de base de données PostgreSQL. Elle concerne les versions antérieures à la 9.9.

Le problème survient lorsque pgAdmin est utilisé en mode serveur pour restaurer des fichiers de sauvegarde au format PLAIN. Un attaquant peut exploiter cette vulnérabilité pour insérer et exécuter des commandes arbitraires sur le serveur qui héberge pgAdmin. La compromission réussie de cette faille peut affecter la sécurité et l’intégrité du système de gestion de base de données ainsi que les données qu’il contient.

Points clés :

  • Type de vulnérabilité : Exécution de code à distance (RCE).
  • Produit affecté : pgAdmin.
  • Versions affectées : Jusqu’à la version 9.9.
  • Condition d’exploitation : pgAdmin en mode serveur, lors de la restauration de fichiers de sauvegarde au format PLAIN.
  • Impact : Permet l’exécution de commandes arbitraires sur le serveur, compromettant ainsi l’intégrité du système et des données.

Vulnérabilités identifiées :

  • CVE-2025-12762

Recommandations : Bien que l’article ne fournisse pas explicitement de recommandations dans ce passage, la nature de la vulnérabilité suggère fortement la mise à jour vers une version corrigée de pgAdmin dès que disponible.


Source