Popis
V aplikaci PostgreSQL bylo nalezeno několik závažných chyb. Škodlivé uživatele mohou tyto chyby zabezpečení zneužít k vynechání bezpečnostních omezení a získání citlivých informací.
Níže je uveden kompletní seznam chyb zabezpečení:
- Nesprávná manipulace s prázdnými hesly v libpq lze vzdáleně využít pomocí prázdného hesla k vyloučení omezení zabezpečení (autentizace);
- Nespecifikovaná chyba související s používáním funkcí cizích dat může být vzdáleně využívána k získání citlivých informací.
Technické údaje
Chyba zabezpečení (2) existuje, protože všichni uživatelé (včetně těch, kteří neměli oprávnění USAGE na přidruženém cizím serveru), mohli vidět možnosti v katalogu pg_user_mappings.
Oficiální doporučení
Související produkty
seznam CVE
Zobrazit více
Zjistěte statistiky zranitelností šířících se ve vaší oblasti statistics.securelist.com
Našli jste v popisu této chyby zabezpečení nepřesnost? Dej nám vědět!