PostgreSQL RESET ALL操作过程访问控制漏洞 CVE-2010-1975 CNNVD-201005-271

5.5 AV AC AU C I A
发布: 2010-05-19
修订: 2017-09-19

PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。 PostgreSQL在某些RESET ALL操作过程中,没有进行适当的权限检验,远程认证用户可通过(1)ALTER USER,或(2)ALTER DATABASE语句删除任意参数设置。

0%
暂无可用Exp或PoC
当前有110条受影响产品信息