↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

pgAdmin 4 v9.18 修复四个安全漏洞 RSS

pgAdmin 4 v9.18 带来 29 项修复,并修复 CVE-2026-86861 至 CVE-2026-86864。默认 CSP 收紧,内联脚本改用请求级 nonce,移除 `unsafe-eval`;还修复 Webserver 认证身份伪造、备份/恢复连接字符串注入、Maintenance 密码重定向泄露和 File Manager 符号链接竞态。LLM API 重定向受允许列表约束。升级后回归认证、备份与文件权限。

发布于 2026-09-18T02:05:09.457073Z · pgAdmin Development Team · PostgreSQL 新闻
安全 工具

pgAdmin 4 v9.18 带来 29 项修复,并修复 CVE-2026-86861 至 CVE-2026-86864。默认 CSP 收紧,内联脚本改用请求级 nonce,移除 `unsafe-eval`;还修复 Webserver 认证身份伪造、备份/恢复连接字符串注入、Maintenance 密码重定向泄露和 File Manager 符号链接竞态。LLM API 重定向受允许列表约束。升级后回归认证、备份与文件权限。

pgAdmin 4 v9.18 带来 29 项修复,并修复 CVE-2026-86861 至 CVE-2026-86864。默认 CSP 收紧,内联脚本改用请求级 nonce,移除 `unsafe-eval`;还修复 Webserver 认证身份伪造、备份/恢复连接字符串注入、Maintenance 密码重定向泄露和 File Manager 符号链接竞态。LLM API 重定向受允许列表约束。升级后回归认证、备份与文件权限。

原始来源 ↗

来源记录
  • pgweb.info_item · d1febf34fd462bcb · 2026-10-03T04:08:55.967155Z