V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
CVE-2023-2454
AST
Высокий

schema_element отменяет защитные изменения search_path; Было обнаружено, что определенные вызовы базы данных в PostgreSQL могут позволить а…

CVSS
7.2
Высокий
EPSS
0.01
p63
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

schema_element отменяет защитные изменения search_path; Было обнаружено, что определенные вызовы базы данных в PostgreSQL могут позволить аутентифицированному злоумышленнику с повышенными привилегиями на уровне базы данных выполнить произвольный код.

Теги · CWE
CWE-20
CAPEC-3
CAPEC-7
CAPEC-8
CAPEC-9
CAPEC-10
CAPEC-13
CAPEC-14
CAPEC-22
CAPEC-23
CAPEC-24
CAPEC-28
CAPEC-31
CAPEC-42
CAPEC-43
CAPEC-45
CAPEC-46
CAPEC-47
CAPEC-52
CAPEC-53
CAPEC-63
CAPEC-64
CAPEC-67
CAPEC-71
CAPEC-72
CAPEC-73
CAPEC-78
CAPEC-79
CAPEC-80
CAPEC-81
CAPEC-83
CAPEC-85
CAPEC-88
CAPEC-101
CAPEC-104
CAPEC-108
CAPEC-109
CAPEC-110
CAPEC-120
CAPEC-135
CAPEC-136
CAPEC-153
CAPEC-182
CAPEC-209
CAPEC-230
CAPEC-231
CAPEC-250
CAPEC-261
CAPEC-267
CAPEC-473
CAPEC-588
CAPEC-664
Затронутые продукты
PostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresqlPostgresql
Вектор CVSS
CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: N
Сеть (N)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: H
Высокое (H)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.012 · p63
Известна эксплуатация (KEV)
Нет
MITRE ATT&CK
Выводимые через CAPEC
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Затронутые продукты
ПродуктВендорСтатус
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
postgresqlОтслеживается
Показаны первые 20 из 43
Источники данных
AST
DEB
CVE
RED
UBU
Связанные уязвимости