一、 漏洞 CVE-2016-6656 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Pivotal Greenplum 4.3.10.0之前发现了一个问题。使用GPHDFS协议创建外部表具有一个漏洞,可能导致任意命令注入到系统中。为了利用这个漏洞,用户必须具有系统的超级用户权限“gpadmin”或已经授予GPHDFS协议权限来创建GPHDFS外部表。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An issue was discovered in Pivotal Greenplum before 4.3.10.0. Creation of external tables using GPHDFS protocol has a vulnerability whereby arbitrary commands can be injected into the system. In order to exploit this vulnerability the user must have superuser 'gpadmin' access to the system or have been granted GPHDFS protocol permissions in order to create a GPHDFS external table.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Pivotal Greenplum 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Pivotal Software Greenplum是美国Pivotal Software公司的一套开源的并行数据仓库,它提供了对PB级数据量的快速的查询和分析等功能。 Pivotal Greenplum 4.3.10.0之前的版本存在安全漏洞。攻击者可利用该漏洞向系统中注入任意命令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-6656 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-6656 的情报信息