漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
PostgreSQL 7.4.x before 7.4.27, 8.0.x before 8.0.23, 8.1.x before 8.1.19, 8.2.x before 8.2.15, 8.3.x before 8.3.9, and 8.4.x before 8.4.2 does not properly manage session-local state during execution of an index function by a database superuser, which allows remote authenticated users to gain privileges via a table with crafted index functions, as demonstrated by functions that modify (1) search_path or (2) a prepared statement, a related issue to CVE-2007-6600 and CVE-2009-3230.
漏洞信息
N/A
漏洞
N/A
漏洞
PostgreSQL Index函数本地会话状态修改权限升级漏洞
漏洞信息
PostgreSQL是以加州大学伯克利分校计算机系开发的POSTGRES,版本4.2为基础的对象关系型数据库管理系统(ORDBMS)。 PostgreSQL 的Index函数存在本地会话状态修改权限升级漏洞。由于PostgreSQL的数据库超级用户在执行一个index函数时不能正确处理本地会话状态,远程攻击者可以借助与表格相关的特定index函数,如修改(1)搜索路径或(2)一个编报表的函数,导致获得访问特权。
漏洞信息
N/A
漏洞
N/A