CVE-2013-1901

Оценки

EPSS

0.002очень низкий0.2%
0%20%40%60%80%100%

Процентиль: 0.2%

CVSS

5.0средний2.0
0246810

Оценка CVSS: 5.0/10

Все оценки CVSS

CVSS 2.0
5.0

Вектор: AV:N/AC:L/Au:N/C:N/I:N/A:P

Описание

PostgreSQL 9.2.x до 9.2.4 и 9.1.x до 9.1.9 неправильно проверяет привилегии REPLICATION, что позволяет удаленным аутентифицированным пользователям обходить предполагаемые ограничения резервного копирования, вызывая функции (1) pg_start_backup или (2) pg_stop_backup.

Сканер-ВС 7 — современное решение для управления уязвимостями

Использует эту базу данных для обнаружения уязвимостей. Высокая скорость поиска, кроссплатформенность, продвинутый аудит конфигурации и гибкая фильтрация. Подходит для организаций любого масштаба.
Подробнее о Сканер-ВС 7

Источники

debiannvdredhatubuntu

CWE

CWE-264

Связанные уязвимости

Уязвимое ПО (196)

Тип: Конфигурация

Продукт: cfme

Операционная система: rhel

Характеристика:
{  "fixed": "5.2.0.37-1.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: cfme-vnc-plugin

Операционная система: rhel

Характеристика:
{  "fixed": "1.0.0-2.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: libdnet

Операционная система: rhel

Характеристика:
{  "fixed": "1.12-11.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: netapp-manageability-sdk

Операционная система: rhel

Характеристика:
{  "fixed": "4.0P1-3.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: open-vm-tools

Операционная система: rhel

Характеристика:
{  "fixed": "9.2.3-5.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: postgresql-8.2

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: postgresql-8.3

Операционная система: ubuntu hardy 8.04

Характеристика:
{  "unaffected": true}

Источник: ubuntu

Тип: Конфигурация

Продукт: postgresql-9.1

Операционная система: debian

Характеристика:
{  "fixed": "9.1.9-1"}

Источник: debian

Тип: Конфигурация

Продукт: postgresql92

Операционная система: rhel

Характеристика:
{  "fixed": "1-12.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: postgresql92-postgresql

Операционная система: rhel

Характеристика:
{  "fixed": "9.2.4-7.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: prince

Операционная система: rhel

Характеристика:
{  "fixed": "9.0r2-3.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: pyliblzma

Операционная система: rhel

Характеристика:
{  "fixed": "0.5.3-7.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193

Операционная система: rhel

Характеристика:
{  "fixed": "1-11.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-libyaml

Операционная система: rhel

Характеристика:
{  "fixed": "0.1.4-5.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-ruby

Операционная система: rhel

Характеристика:
{  "fixed": "1.9.3.448-38.el6"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-rubygem-Platform

Операционная система: rhel

Характеристика:
{  "fixed": "0.4.0-4.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-rubygem-actionmailer

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.13-3.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-rubygem-actionpack

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.13-4.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-rubygem-actionwebservice

Операционная система: rhel

Характеристика:
{  "fixed": "3.1.0-3.el6cf"}

Источник: redhat

Тип: Конфигурация

Продукт: ruby193-rubygem-activemodel

Операционная система: rhel

Характеристика:
{  "fixed": "3.2.13-3.el6cf"}

Источник: redhat