[TLP:CLEAR] pgAdmin 4 opravuje 1 zranitelnost
pgAdmin 4 verzí 9.11 opravuje 1 zranitelnost [1].
Autentizovanému vzdálenému útočníkovi je na hostitelském serveru umožněno spustit libovolný kód při obnovení databáze ze záložního souboru ve formátu plain [1][2].
Zranitelnost se nachází v produktu pgAdmin 4 ve verzích <9.11.
CVSS: CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
Více informací:
- CVE-2025-13780 at cve.org, NVD, GitHub, CIRCL.LU, Debian, Ubuntu, Red Hat, SUSE
- CWE-94: Improper Control of Generation of Code ('Code Injection') at cwe.mitre.org
Zranitelnost byla veřejně oznámena 11. 12. 2025.
Odkazy
Za CESNET-CERTS Michaela Jarošová dne 15. 12. 2025.