KLA52240
RCE vulnerability in PostgreSQL

Обновлено: 29/09/2023
Дата обнаружения
10/08/2023
Уровень угрозы
High
Описание

Remote code execution vulnerability was found in PostgreSQL. Malicious users can exploit this vulnerability to execute arbitrary code.

Пораженные продукты

PostgreSQL 15.x earlier than 15.4
PostgreSQL 14.x earlier than 14.9
PostgreSQL 13.x earlier than 13.12
PostgreSQL 12.x earlier than 12.16
PostgreSQL 11.x earlier than 11.21

Решение

Update to the latest version
Download PostgreSQL

Первичный источник обнаружения
PostgreSQL: CVE-2023-39417: Extension script @substitutions@ within quoting allow SQL injection
Оказываемое влияние
?
ACE 
[?]

SB 
[?]
Связанные продукты
PostgreSQL
CVE-IDS
CVE-2023-394175.0Warning
Узнай статистику распространения уязвимостей в твоем регионе