CVE-2026-17543 PoC:PHP ext-pgsql 反斜杠逃逸 SQL 注入
github.com | 工具 | CVE-2026-17543 | #public-poc | #data-exposure | #php | #privilege-escalation | #sql-injection | #postgresql | #exploit | #poc | #cve-2026-17543 | #pgsql | #escape-bypass
摘要
CVE-2026-17543 的 PoC:PHP ext-pgsql 的 pg_* 函数将转义值包裹为 E'...' 字面量,反斜杠可逃逸引号造成注入;实验可读取用户记录并设置管理员标志。
为什么值得关注
该缺陷会破坏应用对 ext-pgsql 转换函数安全转义的信任,使远程无认证输入可能升级为数据读取或业务权限篡改。应升级到对应 PHP 修复版本,并优先使用真正的参数化查询。
- 厂商
- PHP Group
- 产品
- PHP ext-pgsql
- 受影响版本
- PHP 8.2.x < 8.2.33; 8.3.x < 8.3.33; 8.4.x < 8.4.24; 8.5.x < 8.5.9
- CVSS
- 8.1
- 发布时间
- 收录时间
Skip to content