V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
BDU:2014-00007
BDU
Средний

Система управления базами данных PostgreSQL 9.2.x до 9.2.3, 9.1.x до 9.1.8, 9.0.x до 9.0.12, 8.4.x до 8.4.16, 8.3.x до 8.3.23 неправильно о…

CVSS
6.8
Средний
EPSS
0.00
p0
Опубликовано
2014-01-01
Обновлено
2014-01-01
Описание

Система управления базами данных PostgreSQL 9.2.x до 9.2.3, 9.1.x до 9.1.8, 9.0.x до 9.0.12, 8.4.x до 8.4.16, 8.3.x до 8.3.23 неправильно определяет функцию enum_recv в интерфейсе backend/utils/adt/enum.c, что позволяет удаленно авторизованным пользователям вызвать отказ в обслуживании сервера или получить доступ к конфиденциальной информации, с помощью создания SQL-запроса, который вызывает ошибку из-за выхода за границы базы данных

Затронутые продукты
Postgresql global development group PostgresqlPostgresql global development group PostgresqlPostgresql global development group PostgresqlPostgresql global development group PostgresqlPostgresql global development group PostgresqlPostgresql global development group PostgresqlPostgresql global development group PostgresqlPostgresql global development group PostgresqlPostgresql global development group PostgresqlPostgresql global development group Postgresql
Вектор CVSS
AV:N/AC:L/Au:S/C:N/I:N/A:C
Хронология
2014-01-01
Опубликована
2014-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: S
Single
Воздействие на конфиденциальность
C: N
Отсутствует (N)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: C
Complete
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
postgresqlpostgresql global development groupОтслеживается
postgresqlpostgresql global development groupОтслеживается
postgresqlpostgresql global development groupОтслеживается
postgresqlpostgresql global development groupОтслеживается
postgresqlpostgresql global development groupОтслеживается
postgresqlpostgresql global development groupОтслеживается
postgresqlpostgresql global development groupОтслеживается
postgresqlpostgresql global development groupОтслеживается
postgresqlpostgresql global development groupОтслеживается
postgresqlpostgresql global development groupОтслеживается
Источники данных
BDU
Связанные уязвимости