CVE-2025-12762
Mis à jour :
Exécution de Code à Distance dans pgAdmin
Une vulnérabilité critique, désignée CVE-2025-12762, affecte pgAdmin dans toutes les versions antérieures à la 9.9. Elle permet l’exécution de code à distance (RCE) lorsque l’application est utilisée en mode serveur et qu’une opération de restauration est effectuée à partir de fichiers de sauvegarde au format PLAIN.
Points clés :
- Type de vulnérabilité : Exécution de Code à Distance (RCE).
- Produit affecté : pgAdmin.
- Versions affectées : Jusqu’à la version 9.9.
- Condition d’exploitation : Application en mode serveur, restauration à partir de fichiers PLAIN.
Vulnérabilité :
- CVE-2025-12762 : Permet l’injection et l’exécution de commandes arbitraires sur le serveur hébergeant pgAdmin.
Recommandations :
- Mettre à jour pgAdmin vers une version supérieure ou égale à 9.9 pour corriger cette faille.
