PostgreSQL gram.y 缓冲区溢出漏洞 CVE-2005-0245 CNNVD-200502-002 CNNVD-200505-781

7.5 AV AC AU C I A
发布: 2005-02-01
修订: 2023-01-19

PostgreSQL 是一个自由的对象-关系数据库服务器(数据库管理系统)。 PostgreSQL 8.0.0及更早版本的gram.y中的缓冲区溢出,可让攻击者通过refcursor函数(gram.y)的大量参数执行任意代码,这会导致基于数据堆的缓冲区溢出,它是与CVE-2005-0247不同的漏洞。

0%
当前有2条漏洞利用/PoC
当前有29条受影响产品信息