PostgreSQL JDBC驱动程序设计错误漏洞 CVE-2012-1618 CNNVD-201210-052

7.5 AV AC AU C I A
发布: 2012-10-06
修订: 2023-11-07

PostgreSQL JDBC driver是一个数据库驱动程序。 PostgreSQL JDBC驱动程序8.2之前版本中存在交互错误漏洞。当使用带有PostgreSQL服务器的‘standard_conforming_strings’选项启用时,如默认配置的PostgreSQL 9.1版本,没有正确的释放未指定的JDBC语句参数。远程攻击者可利用该漏洞进行SQL注入攻击。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息