PostgreSQL向け管理ツール「pgAdmin 4」において、計7件の脆弱性が修正されました。そのうち3件は重要度が「クリティカル」と評価されており、アップデート版「9.16」が公開されています。
脅威の概要
PostgreSQL管理ツール「pgAdmin 4」において、格納型XSSやAI Assistant機能のトランザクションバイパスを含む7件の脆弱性が修正されました。特にAI Assistantの脆弱性は、プロンプトインジェクションを通じてデータベースサーバでのコード実行につながる恐れがあります。
主要なTTP
格納型XSSによるHTMLコードの挿入
対象となる組織・利用者
pgAdmin 4を利用してデータベース管理を行っている組織や開発者。
推奨される防御アクション
pgAdmin 4を最新版(9.16以降)へ速やかにアップデートする