CVE-2025-12762
Mis à jour :
Exécution de Code à Distance dans pgAdmin via Fichiers de Sauvegarde
Une faille de sécurité, identifiée sous le nom de CVE-2025-12762, a été découverte dans les versions de pgAdmin antérieures à la 9.9. Cette vulnérabilité, de type exécution de code à distance (RCE), peut être exploitée lorsque pgAdmin est en mode serveur et traite des fichiers de restauration au format PLAIN.
Points Clés :
- Type de vulnérabilité : Exécution de Code à Distance (RCE).
- Produit affecté : pgAdmin.
- Versions affectées : Jusqu’à la version 9.9 incluse.
- Scénario d’exploitation : Restauration de fichiers de sauvegarde au format PLAIN lorsque pgAdmin est en mode serveur.
Vulnérabilité :
- CVE-2025-12762 : Permet l’injection et l’exécution de commandes arbitraires sur le serveur hébergeant pgAdmin lors de l’opération de restauration de sauvegardes PLAIN.
Recommandations :
Pour se prémunir contre cette menace, il est impératif de mettre à jour pgAdmin vers une version corrigée (supérieure à 9.9). Les utilisateurs doivent également être vigilants quant à l’origine des fichiers de sauvegarde utilisés pour les restaurations.
