Query Hunting: Detectando CVE-2025-13780 Vulnerabilidade no PostgreSQL pgAdmin
Contexto
Query Hunting: Detectando CVE-2025-13780 Vulnerabilidade no PostgreSQL pgAdmin

Contexto
Uma vulnerabilidade crítica de segurança foi descoberta no PostgreSQL pgAdmin. A falha, identificada como CVE-2025–13780 CVSS 9.1 a qual permite que atores de ameaças possam realizar ataque de Remote Code Execution (RCE). A essência do problema reside na forma como o filtro de segurança do pgAdmin, especificamente a função has_meta_commands(), analisa os arquivos em comparação com a forma como o utilitário psql subjacente os executa.
Não deixe de apoiar esse projeto. Como?! Quando for comprar qualquer coisa no site da Amazon, utilize o meu link de associado https://amzn.to/3WPVUPe. Ou adquirindo um desses treinamentos na *RSquad Academy: Resposta a Incidentes parte I e II, Threat Hunting e Ransomware*
Se preparando para a certificação Comptia Security+ SYO 701? Materiais de estudo com preços promocionais:
E-book CompTIA Security+ Get Certified Get Ahead: SY0–701 Study Guide — https://amzn.to/3WJEXpE
Simulados — Comptia Security+ 701
A vulnerabilidade afeta versões do pgAdmin até a 9.10 quando executadas em modo servidor. Os administradores de sistemas devem atualizar o pgAdmin para a versão 9.11 ou aplicar imediatamente as mitigações fornecidas pelo fornecedor para solucionar essa vulnerabilidade crítica. Uma possível PoC (Proof-of-Concept) foi disponibilizada no Github.
🔎 Search
🔗 Shodan
https://www.shodan.io/search?query=%22pgAdmin4%22
🔗 ZoomEye
app="pgAdmin4"
https://www.zoomeye.ai/searchResult?q=YXBwPSJwZ0FkbWluNCI%3D&utm_source=x 메타데이터
- post_id
- 99c8f12cbf9c
- slug
- query-hunting-detectando-cve-2025-13780-vulnerabilidade-no-postgresql-pgadmin-99c8f12cbf9c
- url
- https://medium.com/@souzaw/query-hunting-detectando-cve-2025-13780-vulnerabilidade-no-postgresql-pgadmin-99c8f12cbf9c
- canonical_url
- https://medium.com/@souzaw/query-hunting-detectando-cve-2025-13780-vulnerabilidade-no-postgresql-pgadmin-99c8f12cbf9c
- author_url
- https://medium.com/@souzaw
- status
- ok
- fetched_at
- 2026-06-23 17:05:31