漏洞标题
N/A
漏洞描述信息
PostgreSQL 10.x before 10.1, 9.6.x before 9.6.6, 9.5.x before 9.5.10, 9.4.x before 9.4.15, 9.3.x before 9.3.20, and 9.2.x before 9.2.24 运行在非root操作系统用户账户下,数据库超级用户在该用户账户下具有有效权限来运行任意代码。PostgreSQL 在系统启动过程中提供了一个脚本,用于启动数据库服务器。许多操作系统的 PostgreSQL 包提供了自己的启动实现,这些实现使用一个日志文件名,数据库超级用户可以用 symbolic link 来替换。作为root,它们打开(),chmod() 和/或chown() 这个日志文件名。这通常足够数据库超级用户在 root 启动服务器时获得root权限。
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
PostgreSQL 10.x before 10.1, 9.6.x before 9.6.6, 9.5.x before 9.5.10, 9.4.x before 9.4.15, 9.3.x before 9.3.20, and 9.2.x before 9.2.24 runs under a non-root operating system account, and database superusers have effective ability to run arbitrary code under that system account. PostgreSQL provides a script for starting the database server during system boot. Packages of PostgreSQL for many operating systems provide their own, packager-authored startup implementations. Several implementations use a log file name that the database superuser can replace with a symbolic link. As root, they open(), chmod() and/or chown() this log file name. This often suffices for the database superuser to escalate to root privileges when root starts the server.
CVSS信息
N/A
漏洞类别
在文件访问前对链接解析不恰当(链接跟随)
漏洞标题
PostgreSQL 安全漏洞
漏洞描述信息
PostgreSQL是PostgreSQL开发组所研发的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL中存在安全漏洞。攻击者可利用该漏洞获取root访问权限。以下版本受到影响:PostgreSQL 10.1之前的10.x版本,9.6.6之前的9.6.x版本,9.5.10之前的9.5.x版本,9.4.15之前的9.4.x版本,9.3.20之前的9.3.x版本,9.2.24之前的9.2.x版本。
CVSS信息
N/A
漏洞类别
后置链接