漏洞信息详情
PostgreSQL 信息泄露漏洞
漏洞简介
PostgreSQL是PostgreSQL开发组所研发的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。
PostgreSQL中的选择性评估函数存在安全漏洞,该漏洞源于在提交pg_statistic信息之前,程序没有验证用户权限。攻击者可利用该漏洞获取表格中的敏感信息。以下版本受到影响:PostgreSQL 9.2.21之前的版本,9.3.17之前的9.3.x版本,9.4.12之前的9.4.x版本,9.5.7之前的9.5.x版本,9.6.3之前的9.6.x版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://www.postgresql.org/about/news/1746/
参考网址
来源:CONFIRM
链接:https://www.postgresql.org/about/news/1746/
受影响实体
- Postgresql Postgresql:9.6.2<!--2000-1-1-->
- Postgresql Postgresql:9.6.1<!--2000-1-1-->
- Postgresql Postgresql:9.6<!--2000-1-1-->
- Postgresql Postgresql:9.5.6<!--2000-1-1-->
- Postgresql Postgresql:9.5.5<!--2000-1-1-->
补丁
- PostgreSQL 信息泄露漏洞的修复措施<!--2017-5-16-->
还没有评论,来说两句吧...