PostgreSQL core server 组件权限提升漏洞 CVE-2009-3230 CNNVD-200909-336

6.5 AV AC AU C I A
发布: 2009-09-17
修订: 2018-10-10

PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。 PostgreSQL的core server组件中存在安全漏洞,允许远程攻击者获得权限提升。如果索引函数中没有对RESET ROLE和RESET SESSION AUTHORIZATION操作设置合适的权限,这允许通过认证的用户获得权限提升。

0%
暂无可用Exp或PoC
当前有87条受影响产品信息