Açıklama
PostgreSQL'de birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, güvenlik açıklarını atlamak ve hassas bilgiler edinmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Bazı seçicilik tahmin işlevlerindeki kullanıcı ayrıcalıklarının yanlış bir kontrolü, güvenlik kısıtlamalarını atlamak veya hassas bilgiler elde etmek için uzaktan kullanılabilir.
- PGREQUIRESSL ortam değişkeni tarafından yapılan bir SSL / TLS bağlantısının uygulanması ile ilgili bir sorun, güvenlik kısıtlamalarını atlamak veya hassas bilgiler elde etmek için uzaktan kullanılabilir.
- Pg_user_mappings erişim niteliklerinin uygun olmayan bir şekilde uygulanması, hassas bilgilerin elde edilmesi için uzaktan kullanılabilir.
Teknik detaylar
Güvenlik açığı (1), pg_static'ten bilgi sağlamakla ilgilidir.
Not: Bu güvenlik açıkları herhangi bir genel CVSS derecelendirmesine sahip değildir, bu nedenle değerlendirme zamana göre değiştirilebilir.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!