CVE-2025-1094

Оценки

EPSS

0.831высокий83.1%
0%20%40%60%80%100%

Процентиль: 83.1%

CVSS

8.1высокий3.x
0246810

Оценка CVSS: 8.1/10

Все оценки CVSS

CVSS 3.x
8.1

Вектор: CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H

Описание

Неправильная нейтрализация синтаксиса кавычек в функциях PostgreSQL libpq PQescapeLiteral(), PQescapeIdentifier(), PQescapeString() и PQescapeStringConn() позволяет поставщику ввода данных базы данных добиться SQL-инъекции в определенных шаблонах использования. В частности, SQL-инъекция требует от приложения использования результата функции для создания ввода в psql, интерактивный терминал PostgreSQL. Аналогично, неправильная нейтрализация синтаксиса кавычек в утилитах командной строки PostgreSQL позволяет источнику аргументов командной строки добиться SQL-инъекции, когда client_encoding является BIG5, а server_encoding — одним из EUC_TW или MULE_INTERNAL. Версии до PostgreSQL 17.3, 16.7, 15.11, 14.16 и 13.19 подвержены риску.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

anchore_overridesastradebianredhatubuntu

CWE

20CWE-149

Связанные уязвимости

Эксплойты

ID эксплойта: CVE-2025-1094

Источник: github-poc

URL: https://github.com/aninfosec/CVE-2025-1094

Уязвимое ПО (30)

Тип: Конфигурация

Операционная система:

Характеристика:
{  "children": [    {      "cpe_match": [        {          "cpe23uri": "cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*",          "versionEndExcluding": "17.3",          "versionStartIncludin...

Источник: anchore_overrides

Тип: Конфигурация

Продукт: libecpg6-15

Операционная система: altlinux

Характеристика:
{  "fixed": "0:15.12-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libecpg6-15-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:15.12-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libecpg6-15-devel-static

Операционная система: altlinux

Характеристика:
{  "fixed": "0:15.12-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libpq5-15-devel

Операционная система: altlinux

Характеристика:
{  "fixed": "0:15.12-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: libpq5-15-devel-static

Операционная система: altlinux

Характеристика:
{  "fixed": "0:15.12-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: postgresql-11

Операционная система: astra 1.7.7.6

Характеристика:
{  "unaffected": true}

Источник: astra

Тип: Конфигурация

Продукт: postgresql-11

Операционная система: astra 4.7.7.4

Характеристика:
{  "unaffected": true}

Источник: astra

Тип: Конфигурация

Продукт: postgresql-12

Операционная система: ubuntu focal 20.04

Характеристика:
{  "fixed": "12.22-0ubuntu0.20.04.2"}

Источник: ubuntu

Тип: Конфигурация

Продукт: postgresql-13

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: postgresql-14

Операционная система: ubuntu jammy 22.04

Характеристика:
{  "fixed": "14.17-0ubuntu0.22.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: postgresql-15

Операционная система: debian

Характеристика:
{  "unfixed": true}

Источник: debian

Тип: Конфигурация

Продукт: postgresql-15

Операционная система: debian bookworm 12

Характеристика:
{  "fixed": "15.11-0+deb12u1"}

Источник: debian

Тип: Конфигурация

Продукт: postgresql-16

Операционная система: ubuntu noble 24.04

Характеристика:
{  "fixed": "16.8-0ubuntu0.24.04.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: postgresql-16

Операционная система: ubuntu oracular 24.10

Характеристика:
{  "fixed": "16.8-0ubuntu0.24.10.1"}

Источник: ubuntu

Тип: Конфигурация

Продукт: postgresql-17

Операционная система: ubuntu plucky 25.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: postgresql-17

Операционная система: ubuntu questing 25.10

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: postgresql-17

Операционная система: debian

Характеристика:
{  "fixed": "17.3-1"}

Источник: debian

Тип: Конфигурация

Продукт: postgresql15

Операционная система: altlinux

Характеристика:
{  "fixed": "0:15.12-alt1"}

Источник: redhat

Тип: Конфигурация

Продукт: postgresql15-contrib

Операционная система: altlinux

Характеристика:
{  "fixed": "0:15.12-alt1"}

Источник: redhat