pg_partman 是一个 PostgreSQL 扩展,用于按时间或 ID 管理分区表。在 5.5.0 版本之前, 函数手动用双引号包裹从 获取的主键列名,但未对嵌入的双引号字符进行转义处理。拥有模板表的 可以创建一个特制的列名,从而在后台工作进程(background worker)将主键应用到子分区时,突破生成的 语句中的标识符边界。由此生成的 SQL 语句将以 的权限执行,而该角色默认具有 PostgreSQL 超级用户权限,从而导致整个数据库被破坏,并允许以 PostgreSQL 服务账户身份执行操作系统
| 厂商 | 产品 | 版本范围 | 状态 |
|---|---|---|---|
| pgpartman | pg_partman | < 5.5.0 |
affected |
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| pgpartman | pg_partman | < 5.5.0 | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-61781 | 9.9 CRITICAL | pg_partman SQL注入致特权提升漏洞 |
| CVE-2026-61817 | 8.5 HIGH | PostgreSQL扩展pg_partman SQL注入权限提升漏洞 |
| CVE-2026-61818 | 8.5 HIGH | pg_partman时间分区撤销编码器SQL注入漏洞 |
| CVE-2026-61819 | 8.5 HIGH | pg_partman SQL注入致权限提升 |
| CVE-2026-61821 | 8.5 HIGH | pg_partman 保留策略跨模式移动表授权绕过漏洞 |
| CVE-2026-61822 | 6.5 MEDIUM | pg_partman 分区维护禁用漏洞 |
暂无评论