PostgreSQL 信息泄露漏洞 CVE-2017-7484 CNNVD-201705-725

5.0 AV AC AU C I A
发布: 2017-05-12
修订: 2018-01-05

PostgreSQL是PostgreSQL开发组所研发的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL中的选择性评估函数存在安全漏洞,该漏洞源于在提交pg_statistic信息之前,程序没有验证用户权限。攻击者可利用该漏洞获取表格中的敏感信息。以下版本受到影响:PostgreSQL 9.2.21之前的版本,9.3.17之前的9.3.x版本,9.4.12之前的9.4.x版本,9.5.7之前的9.5.x版本,9.6.3之前的9.6.x版本。

0%
暂无可用Exp或PoC
当前有40条受影响产品信息