Pygresql PQescapeStringConn函数未明漏洞 CVE-2009-2940 CNNVD-200910-336

7.5 AV AC AU C I A
发布: 2009-10-22
修订: 2009-12-19

Python 3.8.1和4.0版本的pygresql模块没有正确的支持PQescapeStringConn函数,这可远程攻击者可以杠杆化涉及多byte字符编码的溢出事件。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息