PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。 PostgreSQL的core server组件中存在安全漏洞,允许远程攻击者获得权限提升。如果索引函数中没有对RESET ROLE和RESET SESSION AUTHORIZATION操作设置合适的权限,这允许通过认证的用户获得权限提升。
PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。 PostgreSQL的core server组件中存在安全漏洞,允许远程攻击者获得权限提升。如果索引函数中没有对RESET ROLE和RESET SESSION AUTHORIZATION操作设置合适的权限,这允许通过认证的用户获得权限提升。