PostgreSQL 后置链接漏洞 CVE-2017-15097 CNNVD-201807-1918

7.2 AV AC AU C I A
发布: 2018-07-27
修订: 2023-02-12

PostgreSQL是PostgreSQL组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL中的Red Hat初始化脚本存在后置链接漏洞。该漏洞源于网络系统或产品未正确过滤表示非预期资源的链接或者快捷方式的文件名。攻击者可利用该漏洞访问非法的文件路径。以下产品和版本受到影响:Red Hat Enterprise Linux Desktop 7.0版本;Enterprise Linux EUS 7.4版本,7.5版本;Enterprise Linux Server 7.0版本;Enterprise Linux Server - AUS 7.4版本;Enterprise Linux Workstation 7.0版本。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息