Direct naar de inhoud
⚡ Kritieke cyberalerts voor jouw sector & systemen — direct in je inbox. Aanmelden →
cybernieuws.nl Cybersecurity en informatiebeveiling nieuws alerts live · 15 min 123 bronnen 2 kritiek 11 vandaag
CVE's Videos Dagbriefing

← Terug naar CVE-database

CVE-2025-59470

CRITICAL · 9.0 CVSS Gepubliceerd: CWE-77

Beschrijving NL

Met dit beveiligingslek kan een back-upoperator externe code-uitvoering (RCE) uitvoeren als de postgres-gebruiker door een kwaadaardig interval of orderparameter te verzenden.

Origineel (Engels) tonen

This vulnerability allows a Backup Operator to perform remote code execution (RCE) as the postgres user by sending a malicious interval or order parameter.

Vendors

Veeam

References