PostgreSQL是PostgreSQL开发组所研发的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL中存在安全漏洞,该漏洞源于程序没有正确执行ADMIN OPTION限制。远程攻击者可通过创建视图或‘SECURITY DEFINER’函数利用该漏洞添加或删除任意用户。以下版本受到影响:PostgreSQL 8.4.19及之前版本,9.0.16之前的9.0.x版本,9.1.12之前的9.1.x版本,9.2.7之前的9.2.x版本,9.3.3之前的9.3.x版本。
PostgreSQL是PostgreSQL开发组所研发的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL中存在安全漏洞,该漏洞源于程序没有正确执行ADMIN OPTION限制。远程攻击者可通过创建视图或‘SECURITY DEFINER’函数利用该漏洞添加或删除任意用户。以下版本受到影响:PostgreSQL 8.4.19及之前版本,9.0.16之前的9.0.x版本,9.1.12之前的9.1.x版本,9.2.7之前的9.2.x版本,9.3.3之前的9.3.x版本。