V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
BDU:2025-09827
BDU
Низкий

Уязвимость компонента core server системы управления базами данных PostgreSQL связана с недостатками разграничения доступа. Эксплуатация уя…

CVSS
3.1
Низкий
EPSS
0.00
p0
Опубликовано
2025-01-01
Обновлено
2025-01-01
Описание

Уязвимость компонента core server системы управления базами данных PostgreSQL связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти ограничения безопасности ACL и получить несанкционированный доступ к защищаемой информации

Затронутые продукты
Postgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certifiedPostgres professional Postgres pro certified
Вектор CVSS
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
Хронология
2025-01-01
Опубликована
2025-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: H
Высокая (H)
Требуемые привилегии
PR: L
Низкие (L)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: L
Низкое (L)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: N
Отсутствует (N)
Индикаторы эксплуатации
EPSS
0.000 · p0
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается
postgres pro certifiedpostgres professionalОтслеживается