PostgreSQL 安全漏洞

PostgreSQL 安全漏洞來源於cnvd,是2020年11月12日發布的安全漏洞。

基本介紹

  • 中文名:PostgreSQL 安全漏洞
  • 發布日期:2020年11月12日
  • CVE編號:CVE-2020-25696
  • 漏洞來源:cnvd
漏洞評分,漏洞描述,

漏洞評分

類別
描述
CVSS值
-
嚴重級別
高危
利用範圍
-
攻擊複雜度
-
認證級別
-

漏洞描述

PostgreSQL是Postgresql組織的一套自由的對象關係型資料庫管理系統。該系統支持大部分SQL標準並且提供了許多其他特性,例如外鍵、觸發器、視圖等。PostgreSQL 12.5之前版本存在安全漏洞,該漏洞源於gset 允許覆蓋經過特殊處理的變數,gset命令根據查詢結果設定psql變數,該命令不區分控制psql行為的變數。攻擊者可利用該漏洞執行任意代碼作為運行psql的作業系統帳戶

相關詞條

熱門詞條

聯絡我們