↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

pgAdmin 4 v9.15 修复八个安全漏洞 RSS

pgAdmin 团队发布 4 v9.15,19 项改动含八个 CVE 修复:服务器模式下的跨用户数据访问与权限提升、构造对象名触发的存储型 XSS、Maintenance 工具的 SQL 注入、导入导出的命令注入、LLM API 端点的文件包含与 SSRF、可导致远程代码执行的不安全反序列化、文件管理器路径遍历,以及身份验证绕过。新版还允许 Docker 镜像按 PUID、PGID 以非默认用户运行,BigAnimal 集成进入弃用。

发布于 2026-09-10T10:59:40.38131Z · pgAdmin Development Team · pgAdmin
CVE pgAdmin 安全

pgAdmin 团队发布 4 v9.15,19 项改动含八个 CVE 修复:服务器模式下的跨用户数据访问与权限提升、构造对象名触发的存储型 XSS、Maintenance 工具的 SQL 注入、导入导出的命令注入、LLM API 端点的文件包含与 SSRF、可导致远程代码执行的不安全反序列化、文件管理器路径遍历,以及身份验证绕过。新版还允许 Docker 镜像按 PUID、PGID 以非默认用户运行,BigAnimal 集成进入弃用。

pgAdmin 团队发布 4 v9.15,19 项改动含八个 CVE 修复:服务器模式下的跨用户数据访问与权限提升、构造对象名触发的存储型 XSS、Maintenance 工具的 SQL 注入、导入导出的命令注入、LLM API 端点的文件包含与 SSRF、可导致远程代码执行的不安全反序列化、文件管理器路径遍历,以及身份验证绕过。新版还允许 Docker 镜像按 PUID、PGID 以非默认用户运行,BigAnimal 集成进入弃用。

原始来源 ↗

来源记录
  • center.info_item · 8608764601610988 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 8608764601610988 · 2026-10-03T04:08:55.967155Z