PostgreSQL JDBC Driver SQL注入漏洞 CVE-2022-31197 CNNVD-202208-2126

- AV AC AU C I A
发布: 2022-08-03
修订: 2023-11-07

PostgreSQL JDBC Driver是一个用 Pure Java(Type 4)编写的开源 JDBC 驱动程序,用于 PostgreSQL 本地网络协议中进行通信。 PostgreSQL JDBC Driver 42.2.x、42.3.x、42.4.x版本存在SQL注入漏洞,该漏洞源于包含语句终止符的恶意列名,攻击者利用该漏洞可以以应用程序的 JDBC 用户身份执行其他 SQL 命令。

0%
暂无可用Exp或PoC
当前有9条受影响产品信息