CVE-2025-12765pgAdmin是一款流行的开源PostgreSQL数据库管理工具。2025年披露的CVE-2025-12765漏洞影响pgAdmin 9.9及以下版本。该漏洞存在于pgAdmin的LDAP认证机制中,允许攻击者绕过TLS证书验证,从而在LDAP认证过程中执行中间人攻击(MITM)。由于pgAdmin在处理LDAP认证请求时未正确验证TLS证书的合法性,攻击者可以通过伪造的SSL/TLS证书伪装成合法的LDAP服务器,诱骗pgAdmin客户端连接到恶意服务器并获取用户的LDAP凭据。攻击成功后,攻击者可以获取合法的用户认证信息,进而以合法用户身份访问pgAdmin管理界面或执行未授权操作。此漏洞无需任何用户交互或特殊权限即可被利用,属于高危安全风险。
pgAdmin的LDAP认证模块在建立与LDAP服务器的TLS连接时,存在证书验证缺陷。具体问题在于:1) pgAdmin在LDAP认证流程中未强制执行TLS证书链验证;2) 允许使用自签名证书或证书主机名不匹配的连接;3) 证书验证逻辑可被配置错误或缺陷绕过。攻击者可在网络层面实施中间人攻击,拦截pgAdmin与合法LDAP服务器之间的通信。通过部署伪造的LDAP服务器和恶意TLS证书,攻击者可以:a) 终止客户端的TLS连接;b) 以代理方式转发流量到真实LDAP服务器;c) 在认证过程中截获LDAP绑定请求中的明文凭据。由于pgAdmin未正确验证服务器证书的颁发机构和主机名,客户端无法识别中间人攻击的存在。整个攻击过程对用户透明,用户输入的LDAP凭据会被攻击者完全获取。