Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-55283

Опубликовано: 18 авг. 2025
Источник: nvd
CVSS3: 9.1
CVSS3: 7.2
EPSS Низкий

Описание

aiven-db-migrate is an Aiven database migration tool. Prior to 1.0.7, there is a privilege escalation vulnerability that allows elevation to superuser inside PostgreSQL databases during a migration from an untrusted source server. The vulnerability stems from psql executing commands embedded in a dump from the source server. This vulnerability is fixed in 1.0.7.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:aiven:aiven-db-migrate:*:*:*:*:*:*:*:*
Версия до 1.0.7 (исключая)

EPSS

Процентиль: 17%
0.00054
Низкий

9.1 Critical

CVSS3

7.2 High

CVSS3

Дефекты

CWE-77

EPSS

Процентиль: 17%
0.00054
Низкий

9.1 Critical

CVSS3

7.2 High

CVSS3

Дефекты

CWE-77