Açıklama
PostgreSQL'de birden fazla ciddi güvenlik açığı bulundu. Kötü amaçlı kullanıcılar, güvenlik açıklarını atlamak ve hassas bilgiler edinmek için bu güvenlik açıklarından yararlanabilir.
Aşağıda güvenlik açıklarının tam listesi:
- Boş şifrelerin libpq'de yanlış kullanımı, güvenlik (kimlik doğrulama) kısıtlamalarını atlamak için boş bir parola ile uzaktan kullanılabilir.
- Yabancı verilerin işlevselliği ile ilgili belirlenmemiş bir güvenlik açığı, hassas bilgileri elde etmek için uzaktan kullanılabilir.
Teknik detaylar
Güvenlik açığı (2), tüm kullanıcılar (ilişkili yabancı sunucuda USAGE izni olmayanlar dahil), pg_user_mappings kataloğundaki seçenekleri görebildiği için vardır.
Orijinal öneriler
CVE Listesi
Daha fazlasını okuyun
Bölgenizde yayılan güvenlik açıklarının istatistiklerini öğrenin statistics.securelist.com
Bu güvenlik açığının açıklamasında bir tutarsızlık mı tespit ettiniz? Bize bildirin!