V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2009-3230
DEB
Средний

Основной компонент сервера в PostgreSQL 8.4 до версии 8.4.1, 8.3 до версии 8.3.8, 8.2 до версии 8.2.14, 8.1 до версии 8.1.18, 8.0 до версии…

CVSS
6.5
Средний
EPSS
0.03
p84
Опубликовано
2009-01-01
Обновлено
2009-01-01
Описание

Основной компонент сервера в PostgreSQL 8.4 до версии 8.4.1, 8.3 до версии 8.3.8, 8.2 до версии 8.2.14, 8.1 до версии 8.1.18, 8.0 до версии 8.0.22 и 7.4 до версии 7.4.26 не использует соответствующие привилегии для операций (1) RESET ROLE и (2) RESET SESSION AUTHORIZATION, что позволяет удаленным аутентифицированным пользователям получать привилегии. ПРИМЕЧАНИЕ: это связано с неполным исправлением CVE-2007-6600.

Теги · CWE
CWE-264
Затронутые продукты
Postgresql
Вектор CVSS
AV:N/AC:L/Au:S/C:P/I:P/A:P
Хронология
2009-01-01
Опубликована
2009-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Аутентификация
Au: S
Single
Воздействие на конфиденциальность
C: P
Partial
Воздействие на целостность
I: P
Partial
Воздействие на доступность
A: P
Partial
Индикаторы эксплуатации
EPSS
0.028 · p84
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
postgresqlОтслеживается
postgresqlОтслеживается
postgresql-7.4Отслеживается
postgresql-8.1Отслеживается
postgresql-8.3Отслеживается
postgresql-8.3Отслеживается
postgresql-8.4Отслеживается
rh-postgresqlОтслеживается
postgresql*Отслеживается
Источники данных
DEB
CVE
RED
UBU