PostgreSQL JDBC driver是一个数据库驱动程序。 PostgreSQL JDBC驱动程序8.2之前版本中存在交互错误漏洞。当使用带有PostgreSQL服务器的‘standard_conforming_strings’选项启用时,如默认配置的PostgreSQL 9.1版本,没有正确的释放未指定的JDBC语句参数。远程攻击者可利用该漏洞进行SQL注入攻击。
PostgreSQL JDBC driver是一个数据库驱动程序。 PostgreSQL JDBC驱动程序8.2之前版本中存在交互错误漏洞。当使用带有PostgreSQL服务器的‘standard_conforming_strings’选项启用时,如默认配置的PostgreSQL 9.1版本,没有正确的释放未指定的JDBC语句参数。远程攻击者可利用该漏洞进行SQL注入攻击。