发布于 2026-09-18T02:05:09.457073Z · pgAdmin Development Team · PostgreSQL 新闻

pgAdmin 4 v9.18 带来 29 项修复,并修复 CVE-2026-86861 至 CVE-2026-86864。默认 CSP 收紧,内联脚本改用请求级 nonce,移除 `unsafe-eval`;还修复 Webserver 认证身份伪造、备份/恢复连接字符串注入、Maintenance 密码重定向泄露和 File Manager 符号链接竞态。LLM API 重定向受允许列表约束。升级后回归认证、备份与文件权限。
pgAdmin 4 v9.18 带来 29 项修复,并修复 CVE-2026-86861 至 CVE-2026-86864。默认 CSP 收紧,内联脚本改用请求级 nonce,移除 `unsafe-eval`;还修复 Webserver 认证身份伪造、备份/恢复连接字符串注入、Maintenance 密码重定向泄露和 File Manager 符号链接竞态。LLM API 重定向受允许列表约束。升级后回归认证、备份与文件权限。
来源记录
- pgweb.info_item · d1febf34fd462bcb · 2026-10-03T04:08:55.967155Z