PostgreSQL权限许可和访问控制漏洞 CVE-2010-3433 CNNVD-201010-045

6.0 AV AC AU C I A
发布: 2010-10-06
修订: 2017-09-19

PostgreSQL 是一个自由的对象-关系数据库服务器(数据库管理系统)。 PostgreSQL中的PL/perl和PL/Tcl实现不能正确通过相同段中不同的SQL用户识别来保护脚本的执行。远程认证用户可以借助SECURITY DEFINER函数中特制的脚本代码获取特权。该漏洞已通过(1)重定义标准函数或(2)重定义操作符得到证实。

0%
当前有4条漏洞利用/PoC
当前有114条受影响产品信息