非影资讯
面向安全从业者的中英双语安全研究与漏洞情报精选。

CVE-2026-17543 PoC:PHP ext-pgsql 反斜杠逃逸 SQL 注入

摘要

CVE-2026-17543 的 PoC:PHP ext-pgsql 的 pg_* 函数将转义值包裹为 E'...' 字面量,反斜杠可逃逸引号造成注入;实验可读取用户记录并设置管理员标志。

为什么值得关注

该缺陷会破坏应用对 ext-pgsql 转换函数安全转义的信任,使远程无认证输入可能升级为数据读取或业务权限篡改。应升级到对应 PHP 修复版本,并优先使用真正的参数化查询。
厂商
PHP Group
产品
PHP ext-pgsql
受影响版本
PHP 8.2.x < 8.2.33; 8.3.x < 8.3.33; 8.4.x < 8.4.24; 8.5.x < 8.5.9
CVSS
8.1
发布时间
收录时间

原文 ↗

相关内容

返回