PostgreSQL 安全漏洞 CVE-2016-0766 CNNVD-201602-317

9.0 AV AC AU C I A
发布: 2016-02-17
修订: 2023-01-19

PostgreSQL是PostgreSQL开发组所研发的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL中存在安全漏洞,该漏洞源于程序没有正确限制访问PL/Java的自定义配置设置(GUCS)。攻击者可利用该漏洞获取权限。以下版本受到影响:PostgreSQL 9.1.20之前版本,9.2.15之前9.2.x版本,9.3.11之前9.3.x版本,9.4.6之前9.4.x版本,9.5.1之前9.5.x版本。

0%
当前有2条漏洞利用/PoC
当前有32条受影响产品信息