目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2010-3781— PostgreSQL SECURITY DEFINER函数权限提升漏洞

AI 预测 6.5 利用难度: 中等 EPSS 1.57% · P73
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2010-3781 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The PL/php add-on 1.4 and earlier for PostgreSQL does not properly protect script execution by a different SQL user identity within the same session, which allows remote authenticated users to gain privileges via crafted script code in a SECURITY DEFINER function, a related issue to CVE-2010-3433.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
PostgreSQL SECURITY DEFINER函数权限提升漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PostgreSQL 是一个自由的对象-关系数据库服务器(数据库管理系统)。 基于PostgreSQL平台的PL/php add-on 1.4及更早版本对在相同会话中的不同SQL用户身份不能正确保护脚本执行。远程认证用户可以借助SECURITY DEFINER函数中特制的脚本代码获得权限的提升。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2010-3781 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2010-3781 的情报信息

登录查看更多情报信息。

CVE-2010-3781 厂商安全公告 (1)

CVE-2010-3781 其他参考 (2)

同批安全公告 · n/a · 2010-10-06 · 共 28 条

CVE-2010-3624Adobe Reader和Acrobat任意代码执行漏洞
CVE-2010-3707Dovecot plugins/acl/acl-backend-vfile.c文件权限许可和访问控制
CVE-2010-3706Dovecot plugins/acl/acl-backend-vfile.c文件权限许可和访问控制漏洞
CVE-2010-3658Adobe Reader和Acrobat缓冲区溢出漏洞
CVE-2010-3657Adobe Reader和Acrobat未明拒绝服务漏洞
CVE-2010-3656Adobe Reader和Acrobat未明拒绝服务漏洞
CVE-2010-3632Adobe Reader和Acrobat缓冲区溢出漏洞
CVE-2010-3631Adobe Reader和Acrobat数组索引错误漏洞
CVE-2010-3630Adobe Reader和Acrobat拒绝服务和任意代码执行漏洞
CVE-2010-3629Adobe Reader和Acrobat任意代码执行漏洞
CVE-2010-3628Adobe Reader和Acrobat缓冲区溢出漏洞
CVE-2010-3627Adobe Reader和Acrobat任意代码执行漏洞
CVE-2010-3626Adobe Reader和Acrobat任意代码执行漏洞
CVE-2010-3625Adobe Reader和Acrobat代码注入漏洞
CVE-2010-3779Dovecot ACL绕过预设访问限制漏洞
CVE-2010-3623Adobe Reader和Acrobat缓冲区溢出漏洞
CVE-2010-3622Adobe Reader和Acrobat缓冲区溢出漏洞
CVE-2010-3621Adobe Reader和Acrobat缓冲区溢出漏洞
CVE-2010-3620Adobe Reader和Acrobat任意代码执行漏洞
CVE-2010-3619Adobe Reader和Acrobat缓冲区溢出漏洞

显示前 20 条,共 28 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2010-3781

暂无评论


发表评论