安全研究
安全漏洞
pglogical复制链接验证漏洞(CVE-2025-2506)
发布日期:2025-05-22
更新日期:2025-08-28
受影响系统:pglogical pglogical 3.x
描述:
CVE(CAN) ID:
CVE-2025-2506
pglogical是PostgreSQL的一个扩展模块,提供逻辑流复制的功能,适用于多种场景。
pglogical 3.x版本存在复制链接验证漏洞,该漏洞源于pglogical尝试复制数据时,未对复制链接进行验证,攻击者可利用该漏洞访问复制配置的数据库,执行pglogical命令以获取复制表格读取权限。
<**>
建议:
厂商补丁:
pglogical
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.enterprisedb.com/docs/security/advisories/cve20252506/浏览次数:91
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |