pgAdmin 4新版本修補7個漏洞,含3個重大漏洞

開源PostgreSQL資料庫管理工具pgAdmin 4於7月31日 發布9.17版 ,修補7個漏洞,其中最嚴重的是CVE-2026-17349、CVE-2026-17351與CVE-2026-17566,這3個都是CVSS評分超過9.0的重大漏洞。

從CVSS評分依序來看,最高的是CVE-2026-17566,CVSS v3.1評分達9.9分,存在於資料匯入/匯出工具(Import/Export Data),源自未妥善處理SQL查詢,可能導致指令注入並造成任意指令執行;其次是CVE-2026-17349,CVSS v3.1評分達9.6分,可能導致攻擊者繞過pgAdmin對資料庫憑證的存取權限限制;接下來是CVE-2026-17351,CVSS v3.1評分達9.0分,源自先前對CVE-2026-12045的修補不完全所致,涉及AI Assistant功能的SQL查詢處理,攻擊者可利用特製輸入繞過預設的唯讀限制。