免责声明
由于传播、利用本公众号夜组安全所提供的信息而造成的任何直接或者间接的后果及损失,均由使用者本人负责,公众号夜组安全及作者不为此承担任何责任,一旦造成后果请自行承担!如有侵权烦请告知,我们会立即删除并致歉。谢谢!
漏洞预警
漏洞描述
披露时间:2022年12月05日
情报来源:https://www.pgadmin.org/docs/pgadmin4/6.17/release_notes_6_17.html
影响范围
pgAdmin for Windows < v6.17
漏洞详情
https://frycos.github.io/vulns4free/2022/12/02/rce-in-20-minutes.html
漏洞POC
POC首发圈子,圈子66.6一次进入永久免费
加固建议
目前官方已发布安全版本修复此漏洞,建议受影响的用户及时升级防护:
原文始发于微信公众号(夜组安全):pgadmin validate_binary_path 远程命令执行漏洞(CVE-2022-4223)