PostgreSQL是PostgreSQL组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL 中存在信息泄露漏洞。攻击者可以读取服务器内存的任意字节。在默认配置中,任何经过身份验证的数据库用户都可以随意创建先决条件对象并完成此攻击。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | postgresql | postgresql 13.3, postgresql 12.7, postgresql 11.12, postgresql 10.17, postgresql 9.6.22 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2021-23448 | 6.5 MEDIUM | Config Handler 安全漏洞 |
| CVE-2021-42139 | Deno 代码注入漏洞 | |
| CVE-2021-40884 | Projectsend 安全漏洞 | |
| CVE-2021-40886 | ProjectSend 路径遍历漏洞 | |
| CVE-2021-40887 | ProjectSend 路径遍历漏洞 | |
| CVE-2021-40888 | ProjectSend 跨站脚本漏洞 | |
| CVE-2021-40889 | CMSUno 代码注入漏洞 | |
| CVE-2021-35060 | OpenWay Group WAY4 ACS 安全漏洞 | |
| CVE-2021-35059 | OpenWay Group Way4 Acs 跨站脚本漏洞 | |
| CVE-2021-41801 | MediaWiki 安全漏洞 | |
| CVE-2021-29004 | rConfig SQL注入漏洞 | |
| CVE-2021-42137 | Zammad 安全漏洞 | |
| CVE-2021-42135 | Hashicorp HashiCorp Vault 安全漏洞 | |
| CVE-2021-41055 | Gajim 安全漏洞 | |
| CVE-2021-42134 | Django 跨站脚本漏洞 | |
| CVE-2021-41798 | MediaWiki 跨站脚本漏洞 | |
| CVE-2021-41799 | MediaWiki 资源管理错误漏洞 | |
| CVE-2021-41800 | MediaWiki 访问控制错误漏洞 | |
| CVE-2021-42257 | Suse Check_smart 输入验证错误漏洞 | |
| CVE-2021-42260 | TinyXML 安全漏洞 |
显示前 20 条,共 39 条。 查看全部 → →
暂无评论