CVE-2026-25212Percona PMM 3.7 之前版本存在严重安全漏洞。由于内部数据库用户保留了特定的超级用户权限,拥有 pmm-admin 权限的攻击者可以滥用“添加数据源”功能。这使得攻击者能够突破数据库上下文的限制,在底层操作系统上执行任意 Shell 命令,从而完全控制服务器。
该漏洞的根本原因在于权限隔离机制失效。Percona PMM 内部使用的数据库账户被配置了过高的超级用户特权,并未受到严格的限制。攻击者只需获取较低级别的 pmm-admin 权限,即可访问管理界面。通过利用“添加数据源”功能,攻击者能够向后端数据库发送恶意构造的请求。由于后端服务以超级用户身份执行操作,攻击者可以利用数据库特定的命令执行机制(如利用 PostgreSQL 的 COPY TO PROGRAM 或 MySQL 的 UDF/SYSTEM 命令)绕过数据库沙箱限制,将恶意指令传递给底层操作系统,从而实现从数据库上下文逃逸到操作系统层,执行任意代码。