非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。
← 返回 | CVE Intelligence

CVE-2026-17543 [高危]

收录 1 篇关于 CVE-2026-17543 的安全研究、漏洞分析与攻击态势报告。

厂商
PHP Group
产品
PHP ext-pgsql
受影响版本
PHP 8.2.x < 8.2.33; 8.3.x < 8.3.33; 8.4.x < 8.4.24; 8.5.x < 8.5.9
CVSS
8.1
情报跨度
2026-08-06
分析报告
1 篇关联分析

关联分析与时间线

1.
CVE-2026-17543 的 PoC:PHP ext-pgsql 的 pg_* 函数将转义值包裹为 E'...' 字面量,反斜杠可逃逸引号造成注入;实验可读取用户记录并设置管理员标志。
为什么值得关注: 该缺陷会破坏应用对 ext-pgsql 转换函数安全转义的信任,使远程无认证输入可能升级为数据读取或业务权限篡改。应升级到对应 PHP 修复版本,并优先使用真正的参数化查询。