漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
Vulnerability Title
N/A
Vulnerability Description
In the pg_partman (aka PG Partition Manager) extension before 4.5.1 for PostgreSQL, arbitrary code execution can be achieved via SECURITY DEFINER functions because an explicit search_path is not set.
CVSS Information
N/A
Vulnerability Type
N/A
Vulnerability Title
PostgreSQL 命令注入漏洞
Vulnerability Description
PostgreSQL是Postgresql组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL pg_partman extension 4.5.1之前版本存在安全漏洞,该漏洞源于通过SECURITY DEFINER函数实现任意代码执行。
CVSS Information
N/A
Vulnerability Type
N/A