CVE-2025-12762

plus petit que 1 minute de lecture

Mis à jour :

Exécution de Code à Distance dans pgAdmin via Fichiers de Sauvegarde

Une faille de sécurité, identifiée sous le nom de CVE-2025-12762, a été découverte dans les versions de pgAdmin antérieures à la 9.9. Cette vulnérabilité, de type exécution de code à distance (RCE), peut être exploitée lorsque pgAdmin est en mode serveur et traite des fichiers de restauration au format PLAIN.

Points Clés :

  • Type de vulnérabilité : Exécution de Code à Distance (RCE).
  • Produit affecté : pgAdmin.
  • Versions affectées : Jusqu’à la version 9.9 incluse.
  • Scénario d’exploitation : Restauration de fichiers de sauvegarde au format PLAIN lorsque pgAdmin est en mode serveur.

Vulnérabilité :

  • CVE-2025-12762 : Permet l’injection et l’exécution de commandes arbitraires sur le serveur hébergeant pgAdmin lors de l’opération de restauration de sauvegardes PLAIN.

Recommandations :

Pour se prémunir contre cette menace, il est impératif de mettre à jour pgAdmin vers une version corrigée (supérieure à 9.9). Les utilisateurs doivent également être vigilants quant à l’origine des fichiers de sauvegarde utilisés pour les restaurations.


Source