目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1336 CNY

100%

CVE-2025-13780— pgAdmin 安全漏洞

CVSS 9.1 · Critical EPSS 0.92% · P57

Possible ATT&CK Techniques 1AI

T1190 · Exploit Public-Facing Application
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2025-13780の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
Remote Code Execution vulnerability when restoring PLAIN-format SQL dumps in server mode (pgAdmin 4)
ソース: CVE Program / CVE List V5
脆弱性説明
pgAdmin versions up to 9.10 are affected by a Remote Code Execution (RCE) vulnerability that occurs when running in server mode and performing restores from PLAIN-format dump files. This issue allows attackers to inject and execute arbitrary commands on the server hosting pgAdmin, posing a critical risk to the integrity and security of the database management system and underlying data.
ソース: CVE Program / CVE List V5
CVSS情報
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:C/C:H/I:L/A:L
ソース: CVE Program / CVE List V5
脆弱性タイプ
N/A
ソース: CVE Program / CVE List V5
脆弱性タイトル
pgAdmin 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
pgAdmin是pgAdmin开源的一个用于开源数据库 PostgreSQL 的开源管理和开发平台。 pgAdmin 9.10及之前版本存在安全漏洞,该漏洞源于服务器模式下恢复PLAIN格式转储文件时可能导致远程代码执行。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

Shenlong 10 Questions — AI 深度分析

十问解析:根本原因、利用方式、修复建议、紧迫性。摘要免费,完整版需登录。

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
pgadmin.orgpgAdmin 4 0 ~ 9.10 -

II. CVE-2025-13780の公開POC

#POC説明ソースリンクShenlongリンク
1Proof of concept for CVE-2025-13780https://github.com/zeropwn/pgadmin4-9.10-CVE-2025-13780POC詳細
2PoC for CVE-2025-13780https://github.com/meenakshisl/PoC-CVE-2025-13780POC詳細
3https://github.com/vulhub/vulhub/blob/master/pgadmin/CVE-2025-13780/README.mdPOC詳細
4CVE-2025-13780https://github.com/Ashwesker/Blackash-CVE-2025-13780POC詳細
5A comprehensive vulnerability scanner for CVE-2025-13780, a Remote Code Execution (RCE) vulnerability in pgAdmin 4 versions ≤ 8.14.https://github.com/ThemeHackers/CVE-2025-13780POC詳細
6Nonehttps://github.com/Threekiii/Awesome-POC/blob/master/Web%E5%BA%94%E7%94%A8%E6%BC%8F%E6%B4%9E/pgAdmin4%20%E2%89%A4%209.10%20%E5%90%8E%E5%8F%B0%20Restore%20%E5%B7%A5%E5%85%B7%E5%91%BD%E4%BB%A4%E6%B3%A8%E5%85%A5%E6%BC%8F%E6%B4%9E%20CVE-2025-13780.mdPOC詳細
7CVE-2025-13780https://github.com/Ashwesker/Ashwesker-CVE-2025-13780POC詳細
AI生成POCプレミアム
Qwen3.6-35B-A3B · 6263 文字数
Pro+限定の内容:
脆弱性再現の録画(実際のサンドボックス構築 + トリガー、限定)
脆弱性の原理を深く分析
トリガー条件と影響範囲
完全な実行可能POCコード
攻撃チェーンと緩和策の提案
POCパッケージのダウンロード
月間100件以上のAI生成枠

III. CVE-2025-13780のインテリジェンス情報

登录查看更多情报信息。

CVE-2025-13780 其他参考 (1)

IV. 関連脆弱性

V. CVE-2025-13780へのコメント

匿名ユーザー
2026-01-15 06:08:56

Zaproxy alias impedit expedita quisquam pariatur exercitationem. Nemo rerum eveniet dolores rem quia dignissimos.


コメントを残す