目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2012-0866— PostgreSQL 安全漏洞

AI 预测 6.5 利用难度: 中等 EPSS 3.62% · P88
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2012-0866 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
CREATE TRIGGER in PostgreSQL 8.3.x before 8.3.18, 8.4.x before 8.4.11, 9.0.x before 9.0.7, and 9.1.x before 9.1.3 does not properly check the execute permission for trigger functions marked SECURITY DEFINER, which allows remote authenticated users to execute otherwise restricted triggers on arbitrary data by installing the trigger on an attacker-owned table.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
PostgreSQL 安全漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
PostgreSQL是PostgreSQL开发组所研发的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL 8.3.18之前的8.3.x版本、8.4.11之前的8.4.x版本、9.0.7之前的9.0.x版本和9.1.3之前的9.1.x版本中存在漏洞,该漏洞源于CREATE TRIGGER对触发函数未执行权限检查。攻击者可利用该漏洞通过标记一个触发函数作为SECURITY DEFINER,授予EXECUTE权限。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2012-0866 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2012-0866 的情报信息

登录查看更多情报信息。

CVE-2012-0866 厂商安全公告 (9)

CVE-2012-0866 邮件列表归档 (1)

CVE-2012-0866 其他参考 (4)

同批安全公告 · n/a · 2012-07-18 · 共 29 条

CVE-2012-1953Mozilla Firefox/Thunderbird/SeaMonkey 缓冲区溢出漏洞
CVE-2012-1967Mozilla Firefox/Thunderbird/SeaMonkey 设计错误漏洞
CVE-2012-1966Mozilla Firefox/Firefox ESR 权限许可和访问控制漏洞
CVE-2012-1965Mozilla Firefox/Firefox ESR 跨站脚本漏洞
CVE-2012-1964Mozilla Firefox/Thunderbird/Seamonkey 点击劫持漏洞
CVE-2012-1963Mozilla Firefox/Thunderbird/Seamonkey 权限许可和访问控制漏洞
CVE-2012-1962Mozilla Firefox/Thunderbird/SeaMonkey 资源管理错误漏洞
CVE-2012-1961Mozilla Firefox/Thunderbird/Seamonkey 输入验证漏洞
CVE-2012-1960Mozilla Firefox/Thunderbird/Seamonkey 信息泄露漏洞
CVE-2012-1959Mozilla Firefox/Thunderbird/SeaMonkey 权限许可和访问控制漏洞
CVE-2012-1958Mozilla Firefox 资源管理错误漏洞
CVE-2012-1957MMozilla Firefox 跨站脚本漏洞
CVE-2012-1955Mozilla Firefox/SeaMonkey/Thunderbird 地址栏欺骗漏洞
CVE-2012-1954Mozilla Firefox/Thunderbird/SeaMonkey 资源管理错误漏洞
CVE-2012-0867PostgreSQL 安全漏洞
CVE-2012-1952Mozilla Firefox/SeaMonkey/Thunderbird 资源管理错误漏洞
CVE-2012-1951Mozilla Firefox 资源管理错误漏洞
CVE-2012-1950Mozilla Firefox/Firefox ESR 地址栏URI欺骗漏洞
CVE-2012-1949Mozilla Firefox/Thunderbird/Seamonkey 多个内存破坏漏洞
CVE-2012-1948Mozilla Firefox/Thunderbird/Seamonkey 多个内存破坏漏洞

显示前 20 条,共 29 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2012-0866

暂无评论


发表评论