一、 漏洞 CVE-2006-5540 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 PostgreSQL 8.1.5 之前的 8.1.x 版本中,backend/parser/analyze.c 文件允许远程登录的用户通过某些聚合函数(例如更新表中的 SUM 函数)在更新语句中引起服务拒绝( daemon 崩溃)。在“MIN/MAX索引优化”过程中,这些函数并未得到正确地处理。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
backend/parser/analyze.c in PostgreSQL 8.1.x before 8.1.5 allows remote authenticated users to cause a denial of service (daemon crash) via certain aggregate functions in an UPDATE statement, which are not properly handled during a "MIN/MAX index optimization."
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
PostgreSQL UPDATE语句聚合函数拒绝服务漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。 PostgreSQL中存在多个拒绝服务漏洞,在处理UPDATE语句中的聚合函数时存在错误,可能导致服务器后端崩溃。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-5540 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-5540 的情报信息