PostgreSQL SECURITY DEFINER函数本地权限提升漏洞 CVE-2007-2138 CNNVD-200704-461

6.0 AV AC AU C I A
发布: 2007-04-24
修订: 2018-10-19

PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。 PostgreSQL的SECURITY DEFINER函数实现上存在安全漏洞。本地攻击者可以通过修改search_path并使用临时对象获得权限提升。

0%
暂无可用Exp或PoC
当前有10条受影响产品信息