PostgreSQL SQL注入漏洞

漏洞编号

CVE-2025-1094

危险等级

高危

漏洞概述

PostgreSQL是一个开源、强大的关系型数据库管理系统,支持SQL标准及扩展,广泛应用于企业级应用。

图1

漏洞详情

漏洞类型:SQL注入

影响:获取敏感数据

简述:PostgreSQL存在SQL注入漏洞,由于其libpq函数在某些使用模式下未能正确处理引号语法,攻击者可以通过构造恶意输入,利用这些函数的返回结果在PostgreSQL交互终端psql中执行恶意SQL语句。

影响版本

17 <= PostgreSQL < 17.3 16 <= PostgreSQL < 16.7 15 <= PostgreSQL < 15.11 14 <= PostgreSQL < 14.16 13 <= PostgreSQL < 13.19

POC状态

已公开

修复建议

目前官方已发布漏洞修复版本,建议用户升级到安全版本

© 版权声明
THE END
点赞10 分享
评论 抢沙发

请登录后发表评论

    暂无评论内容