PostgreSQL认证模式(1)mod_auth_pgsql 0.9.5,(2)mod_auth_pgsql_sys 0.9.4存在漏洞。远程攻击者可以借助用户名上的SQL注入攻击绕过认证并执行任意SQL。