Risque
- Injection SQL (SQLi)
Systèmes affectés
- PgBouncer versions antérieures à 1.25.1
Résumé
Une vulnérabilité a été découverte dans PostgreSQL PgBouncer. Elle permet à un attaquant de provoquer une injection SQL (SQLi).
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité PostgreSQL pgbouncer-1251-released-fixing-a-bunch-of-bugs-before-christmas-including-cve-2025-12819-3189 du 03 décembre 2025 https://www.postgresql.org/about/news/pgbouncer-1251-released-fixing-a-bunch-of-bugs-before-christmas-including-cve-2025-12819-3189/
- Référence CVE CVE-2025-12819 https://www.cve.org/CVERecord?id=CVE-2025-12819