CVE-2025-12762

plus petit que 1 minute de lecture

Mis à jour :

Exécution de Code à Distance dans pgAdmin

Une vulnérabilité critique, désignée CVE-2025-12762, affecte pgAdmin dans toutes les versions antérieures à la 9.9. Elle permet l’exécution de code à distance (RCE) lorsque l’application est utilisée en mode serveur et qu’une opération de restauration est effectuée à partir de fichiers de sauvegarde au format PLAIN.

Points clés :

  • Type de vulnérabilité : Exécution de Code à Distance (RCE).
  • Produit affecté : pgAdmin.
  • Versions affectées : Jusqu’à la version 9.9.
  • Condition d’exploitation : Application en mode serveur, restauration à partir de fichiers PLAIN.

Vulnérabilité :

  • CVE-2025-12762 : Permet l’injection et l’exécution de commandes arbitraires sur le serveur hébergeant pgAdmin.

Recommandations :

  • Mettre à jour pgAdmin vers une version supérieure ou égale à 9.9 pour corriger cette faille.

Source