<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>SQL on Rainwo&#39;s Blog</title>
    <link>https://www.rainwo.xyz/tags/sql/</link>
    <description>Recent content in SQL on Rainwo&#39;s Blog</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>zh-cn</language>
    <copyright>© 2026 Rainwo</copyright>
    <lastBuildDate>Sun, 31 May 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://www.rainwo.xyz/tags/sql/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>pgAdmin4 CVE-2025-13780漏洞复现</title>
      <link>https://www.rainwo.xyz/posts/pgadmin4-cve-2025-13780%E6%BC%8F%E6%B4%9E%E5%A4%8D%E7%8E%B0/</link>
      <pubDate>Sun, 31 May 2026 00:00:00 +0000</pubDate>
      
      <guid>https://www.rainwo.xyz/posts/pgadmin4-cve-2025-13780%E6%BC%8F%E6%B4%9E%E5%A4%8D%E7%8E%B0/</guid>
      <description>&lt;h2 class=&#34;relative group&#34;&gt;漏洞详情&#xA;    &lt;div id=&#34;漏洞详情&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#%e6%bc%8f%e6%b4%9e%e8%af%a6%e6%83%85&#34; aria-label=&#34;锚点&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;pgAdmin 是一个流行且功能丰富的开源 PostgreSQL 数据库管理和开发平台，广泛被数据库管理员和开发者用于通过 Web 界面管理 PostgreSQL 数据库。&lt;/p&gt;&#xA;&lt;p&gt;该漏洞存在于 pgAdmin4 的数据库恢复（Restore）工具中，该工具使用 psql 命令行程序执行用户上传的纯文本 SQL 文件。攻击者可以利用特殊字符绕过 pgAdmin4 对文件内容的安全检查，在 SQL 文件中嵌入元命令（\!），从而通过 psql 程序在服务器上执行任意系统命令，实现远程代码执行。&lt;/p&gt;</description>
      
    </item>
    
  </channel>
</rss>
