Перезапись произвольных файлов в pgAdmin 4
Содержание
Уязвимое программное обеспечение
- pgAdmin 4: до 9.15
Последствия эксплуатации
OAF: Перезапись произвольных файлов
Common Vulnerability Scoring System
Рейтинг: ВЫСОКИЙ
Оценка: 8.1
Вектор: AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:H
Вектор атаки: Сетевой
Сложность атаки: Низкая
Требуемые привилегии: Низкие
Границы эксплуатации: Неизменный
Влияние на Конфиденциальность: Нет
Влияние на Целостность: Высокая
Влияние на Доступность: Высокая
Метод эксплуатации
Манипулирование ресурсами.
Взаимодействие с пользователем: Отсутствует
Уменьшение последствий
Данная уязвимость устраняется официальным патчем вендора.
Наличие обновления: Есть
Common Weakness Enumeration
CWE: CWE-61
Описание: Уязвимости, связанные с символическими ссылками UNIX
Ссылки
- https://www.cve.org/CVERecord?idCVE-2026-7819
- https://github.com/pgadmin-org/pgadmin4/issues/9902
- https://github.com/pgadmin-org/pgadmin4/commit/435752b83
- https://bdu.fstec.ru/vul/2026-09125