漏洞标题
N/A
漏洞描述信息
PostgreSQL 9.1.20 之前、9.2.x 之前、9.3.x 之前、9.4.x 之前、9.5.x 之前版本的 PostgreSQL 未正确限制对 PL/Java 自定义配置设置(GUCS)的访问,这允许攻击者通过未定义的向量来获得权限。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PostgreSQL before 9.1.20, 9.2.x before 9.2.15, 9.3.x before 9.3.11, 9.4.x before 9.4.6, and 9.5.x before 9.5.1 does not properly restrict access to unspecified custom configuration settings (GUCS) for PL/Java, which allows attackers to gain privileges via unspecified vectors.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
PostgreSQL 安全漏洞
漏洞描述信息
PostgreSQL是PostgreSQL开发组所研发的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL中存在安全漏洞,该漏洞源于程序没有正确限制访问PL/Java的自定义配置设置(GUCS)。攻击者可利用该漏洞获取权限。以下版本受到影响:PostgreSQL 9.1.20之前版本,9.2.15之前9.2.x版本,9.3.11之前9.3.x版本,9.4.6之前9.4.x版本,9.5.1之前9.5.x版本。
CVSS信息
N/A
漏洞类别
权限许可和访问控制问题