PostgreSQL多个远程漏洞 CVE-2005-0247 CNNVD-200505-781 CNNVD-200502-002

6.5 AV AC AU C I A
发布: 2005-05-02
修订: 2017-10-11

PostgreSQL 8.0.1及更早版本中的gram.y存在多个缓冲区溢出,攻击者可以通过(1)由read_sql_construct函数处理的SQL语句中的大量的变量, (2)由make_select_stmta函数处理的SELECT语句中的大量INTO变量,(3)由make_select_stmt函数处理的SELECT语句中的大量任意变量,以及(4)由make_fetch_stmt函数处理的FETCH语句中的大量INTO变量,来执行任意代码,是和CVE-2005-0245不同的一组漏洞。

0%
暂无可用Exp或PoC
当前有28条受影响产品信息