Descripción
Se han encontrado múltiples vulnerabilidades graves en PostgreSQL. Los usuarios malintencionados pueden explotar estas vulnerabilidades para eludir las restricciones de seguridad y obtener información confidencial.
A continuación hay una lista completa de vulnerabilidades:
- Un manejo inadecuado de las contraseñas vacías en libpq se puede explotar de forma remota a través de una contraseña vacía para eludir las restricciones de seguridad (autenticación);
- Una vulnerabilidad no especificada relacionada con el uso de la funcionalidad de datos extranjeros se puede explotar de forma remota para obtener información confidencial.
Detalles técnicos
La vulnerabilidad (2) existe porque todos los usuarios (incluidos aquellos que no tenían el permiso de USO en el servidor externo asociado) podían ver las opciones en el catálogo pg_user_mappings.
Notas informativas originales
Lista CVE
Leer más
Conozca las estadísticas de las vulnerabilidades que se propagan en su región statistics.securelist.com
¿Has encontrado algún error en la descripción de esta vulnerabilidad? ¡Háznoslo saber!