PostgreSQL core server 组件安全绕过漏洞 CVE-2009-3231 CNNVD-200909-341

6.8 AV AC AU C I A
发布: 2009-09-17
修订: 2024-02-13

PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。 PostgreSQL的core server组件中存在安全漏洞。如果PostgreSQL配置了LDAP认证,且LDAP配置允许匿名绑定,用户就可以使用空口令通过认证,远程攻击者能绕过某些安全限制。

0%
暂无可用Exp或PoC
当前有34条受影响产品信息