漏洞编号
CVE-2025-1094
危险等级
高危
漏洞概述
PostgreSQL是一个开源、强大的关系型数据库管理系统,支持SQL标准及扩展,广泛应用于企业级应用。

漏洞详情
漏洞类型:SQL注入
影响:获取敏感数据
简述:PostgreSQL存在SQL注入漏洞,由于其libpq函数在某些使用模式下未能正确处理引号语法,攻击者可以通过构造恶意输入,利用这些函数的返回结果在PostgreSQL交互终端psql中执行恶意SQL语句。
影响版本
17 <= PostgreSQL < 17.3 16 <= PostgreSQL < 16.7 15 <= PostgreSQL < 15.11 14 <= PostgreSQL < 14.16 13 <= PostgreSQL < 13.19
POC状态
已公开
修复建议
目前官方已发布漏洞修复版本,建议用户升级到安全版本
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END
暂无评论内容