CVE-2007-6600 (CNNVD-201301-223)
中文标题:
PostgreSQL 特权获取漏洞
英文标题:
PostgreSQL 8.2 before 8.2.6, 8.1 before 8.1.11, 8.0 before 8.0.15, 7.4 before 7.4.19, and 7.3 before...
漏洞描述
中文描述:
PostgreSQL是PostgreSQL开发组所研发的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL 8.2.6之前的8.2版本,8.1.11之前的8.1版本,8.0.15之前的8.0版本,7.4.19之前的7.4版本,7.3.21之前的7.3版本中存在漏洞,该漏洞源于指数函数中的(1)VACUUM和(2)ANALYZE操作和支持指数函数中的(3)SET ROLE和(4)SET SESSION AUTHORIZATION使用超级用户权限,而不是表的所有者权限。远程认证攻击者利用该漏洞获得特权。
英文描述:
PostgreSQL 8.2 before 8.2.6, 8.1 before 8.1.11, 8.0 before 8.0.15, 7.4 before 7.4.19, and 7.3 before 7.3.21 uses superuser privileges instead of table owner privileges for (1) VACUUM and (2) ANALYZE operations within index functions, and supports (3) SET ROLE and (4) SET SESSION AUTHORIZATION within index functions, which allows remote authenticated users to gain privileges.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| postgresql | postgresql | 7.3 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.1 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.1:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.2 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.2:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.3 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.3:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.4 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.4:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.5 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.5:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.6 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.6:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.7 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.7:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.8 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.8:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.9 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.9:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.10 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.10:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.11 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.11:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.12 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.12:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.13 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.13:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.14 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.14:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.15 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.15:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.16 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.16:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.17 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.17:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.18 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.18:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.3.19 | - | - |
cpe:2.3:a:postgresql:postgresql:7.3.19:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.1 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.1:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.2 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.2:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.3 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.3:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.4 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.4:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.5 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.5:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.6 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.6:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.7 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.7:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.8 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.8:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.9 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.9:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.10 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.10:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.11 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.11:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.12 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.12:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.13 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.13:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.14 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.14:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.16 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.16:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.17 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.17:*:*:*:*:*:*:*
|
| postgresql | postgresql | 7.4.18 | - | - |
cpe:2.3:a:postgresql:postgresql:7.4.18:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.0 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.0:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.1 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.1:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.2 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.2:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.3 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.3:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.4 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.4:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.5 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.5:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.6 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.6:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.7 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.7:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.8 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.8:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.9 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.9:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.10 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.10:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.11 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.11:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.12 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.12:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.13 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.13:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.0.14 | - | - |
cpe:2.3:a:postgresql:postgresql:8.0.14:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.1.1 | - | - |
cpe:2.3:a:postgresql:postgresql:8.1.1:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.1.2 | - | - |
cpe:2.3:a:postgresql:postgresql:8.1.2:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.1.3 | - | - |
cpe:2.3:a:postgresql:postgresql:8.1.3:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.1.4 | - | - |
cpe:2.3:a:postgresql:postgresql:8.1.4:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.1.5 | - | - |
cpe:2.3:a:postgresql:postgresql:8.1.5:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.1.6 | - | - |
cpe:2.3:a:postgresql:postgresql:8.1.6:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.1.7 | - | - |
cpe:2.3:a:postgresql:postgresql:8.1.7:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.1.8 | - | - |
cpe:2.3:a:postgresql:postgresql:8.1.8:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.1.9 | - | - |
cpe:2.3:a:postgresql:postgresql:8.1.9:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.1.10 | - | - |
cpe:2.3:a:postgresql:postgresql:8.1.10:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.2 | - | - |
cpe:2.3:a:postgresql:postgresql:8.2:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.2.1 | - | - |
cpe:2.3:a:postgresql:postgresql:8.2.1:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.2.2 | - | - |
cpe:2.3:a:postgresql:postgresql:8.2.2:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.2.3 | - | - |
cpe:2.3:a:postgresql:postgresql:8.2.3:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.2.4 | - | - |
cpe:2.3:a:postgresql:postgresql:8.2.4:*:*:*:*:*:*:*
|
| postgresql | postgresql | 8.2.5 | - | - |
cpe:2.3:a:postgresql:postgresql:8.2.5:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:S/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2007-6600 |
2025-11-11 15:17:57 | 2025-11-11 07:32:49 |
| NVD | nvd_CVE-2007-6600 |
2025-11-11 14:52:13 | 2025-11-11 07:41:35 |
| CNNVD | cnnvd_CNNVD-201301-223 |
2025-11-11 15:08:59 | 2025-11-11 07:50:30 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-201301-223
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 6.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:S/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 70
- references_count: 39 -> 38
- data_sources: ['cve'] -> ['cve', 'nvd']