发布于 2026-09-10T10:59:47.437121Z · pgAdmin Development Team · pgAdmin 项目

这一版的重点是安全。pgAdmin 4 v9.17 带来 28 项修复与改进,其中包含七个漏洞:工具的权限绕过、经主口令钩子与导入导出工具触发的系统命令注入、索引统计与发布视图里的 SQL 注入、AI 助手只读事务防护的词法差异绕过、无需认证即可访问的路由,以及共享服务器克隆导致的凭据泄露。功能侧新增在访问日志中记录已认证用户和查看数据的取行上限。
这一版的重点是安全。pgAdmin 4 v9.17 带来 28 项修复与改进,其中包含七个漏洞:工具的权限绕过、经主口令钩子与导入导出工具触发的系统命令注入、索引统计与发布视图里的 SQL 注入、AI 助手只读事务防护的词法差异绕过、无需认证即可访问的路由,以及共享服务器克隆导致的凭据泄露。功能侧新增在访问日志中记录已认证用户和查看数据的取行上限。
来源记录
- center.info_item · 8ffa49d10405fcba · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 8ffa49d10405fcba · 2026-10-03T04:08:55.967155Z