PostgreSQL是PostgreSQL组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL 中存在信息泄露漏洞。攻击者可以读取服务器内存的任意字节。在默认配置中,任何经过身份验证的数据库用户都可以随意创建先决条件对象并完成此攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | postgresql | postgresql 13.3, postgresql 12.7, postgresql 11.12, postgresql 10.17, postgresql 9.6.22 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2021-23448 | 6.5 MEDIUM | Prototype Pollution |
| CVE-2021-42139 | Deno 代码注入漏洞 | |
| CVE-2021-40884 | Projectsend 安全漏洞 | |
| CVE-2021-40886 | ProjectSend 路径遍历漏洞 | |
| CVE-2021-40887 | ProjectSend 路径遍历漏洞 | |
| CVE-2021-40888 | ProjectSend 跨站脚本漏洞 | |
| CVE-2021-40889 | CMSUno 代码注入漏洞 | |
| CVE-2021-35060 | OpenWay Group WAY4 ACS 安全漏洞 | |
| CVE-2021-35059 | OpenWay Group Way4 Acs 跨站脚本漏洞 | |
| CVE-2021-41801 | MediaWiki 安全漏洞 | |
| CVE-2021-29004 | rConfig SQL注入漏洞 | |
| CVE-2021-42137 | Zammad 安全漏洞 | |
| CVE-2021-42135 | Hashicorp HashiCorp Vault 安全漏洞 | |
| CVE-2021-41055 | Gajim 安全漏洞 | |
| CVE-2021-42134 | Django 跨站脚本漏洞 | |
| CVE-2021-41798 | MediaWiki 跨站脚本漏洞 | |
| CVE-2021-41799 | MediaWiki 资源管理错误漏洞 | |
| CVE-2021-41800 | MediaWiki 访问控制错误漏洞 | |
| CVE-2021-42257 | Suse Check_smart 输入验证错误漏洞 | |
| CVE-2021-42260 | TinyXML 安全漏洞 |
Showing top 20 of 39 CVEs. View all on vendor page → →
No comments yet