Функция xml_parse в поддержке libxml2 в основном серверном компоненте в PostgreSQL 8.3 до 8.3.20, 8.4 до 8.4.13, 9.0 до 9.0.9 и 9.1 до 9.1.…
Функция xml_parse в поддержке libxml2 в основном серверном компоненте в PostgreSQL 8.3 до 8.3.20, 8.4 до 8.4.13, 9.0 до 9.0.9 и 9.1 до 9.1.5 позволяет удаленным аутентифицированным пользователям определять существование произвольных файлов или URL-адресов и, возможно, получать содержимое файла или URL-адреса, которое вызывает ошибку синтаксического анализа, через XML-значение, которое ссылается на (1) DTD или (2) сущность, связанную с проблемой XML External Entity (aka XXE).
Продукт обрабатывает XML-документ, который может содержать XML-сущности с URI, разрешающимися в документы за пределами предусмотренной сферы контроля, из-за чего продукт включает некорректные документы в свой вывод.
https://cwe.mitre.org/data/definitions/611.html →Открыть в коллекции CWE →Данная атака использует свойство замены сущностей в ряде языков сериализации данных (например, XML, YAML и т. д.), при котором значением замены является URI. Специально сформированный файл может содержать ссылку на URI, потребление которого требует значительных ресурсов, что создаёт условие отказа в обслуживании. Это может привести к зависанию, аварийному завершению системы или выполнению произвольного кода в зависимости от URI.
https://capec.mitre.org/data/definitions/221.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| postgresql | Отслеживается | |
| postgresql-8.2 | Отслеживается | |
| postgresql-8.3 | Отслеживается | |
| postgresql-8.4 | Отслеживается | |
| postgresql-9.1 | Отслеживается | |
| postgresql-9.1 | Отслеживается | |
| postgresql84 | Отслеживается | |
| debian_linux | * | Отслеживается |
| enterprise_linux_desktop | * | Отслеживается |
| enterprise_linux_eus | * | Отслеживается |
| enterprise_linux_server | * | Отслеживается |
| enterprise_linux_workstation | * | Отслеживается |
| mac_os_x_server | * | Отслеживается |
| opensuse | * | Отслеживается |
| postgresql | * | Отслеживается |
| ubuntu_linux | * | Отслеживается |