PostgreSQL Anonymizer 存在一个漏洞,允许非特权的“masked”用户通过滥用运算符、域转换(domain casts)或携带不可信表达式的视图子查询来执行任意代码。当这些对象在扩展的掩码(masking)机制上下文中被求值时,恶意代码可能会以更高的权限运行。该问题已在 PostgreSQL Anonymizer 3.1.4 及更高版本中修复。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| DALIBO | PostgreSQL Anonymizer | 1< 3.1.4 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| DALIBO | PostgreSQL Anonymizer | 1 ~ 3.1.4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-83534 | 6.4 MEDIUM | PostgreSQL Anonymizer: Privilege escalation to superuser via anon.anonymize_database_paral |
| CVE-2026-19634 | 6.4 MEDIUM | PostgreSQL Anonymizer: SQL injection in import_database_rules() and import_roles_rules() v |
No comments yet