PostgreSQL 是一个自由的对象-关系数据库服务器(数据库管理系统)。 PostgreSQL中的PL/perl和PL/Tcl实现不能正确通过相同段中不同的SQL用户识别来保护脚本的执行。远程认证用户可以借助SECURITY DEFINER函数中特制的脚本代码获取特权。该漏洞已通过(1)重定义标准函数或(2)重定义操作符得到证实。
PostgreSQL 是一个自由的对象-关系数据库服务器(数据库管理系统)。 PostgreSQL中的PL/perl和PL/Tcl实现不能正确通过相同段中不同的SQL用户识别来保护脚本的执行。远程认证用户可以借助SECURITY DEFINER函数中特制的脚本代码获取特权。该漏洞已通过(1)重定义标准函数或(2)重定义操作符得到证实。