Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.813009
Categoría:Databases
Título:PostgreSQL RCE Vulnerability (Feb 2018) - Windows
Resumen:PostgreSQL is prone to a remote code execution (RCE) vulnerability.
Descripción:Summary:
PostgreSQL is prone to a remote code execution (RCE) vulnerability.

Vulnerability Insight:
The flaw exists because postgresql allow a
user to modify the behavior of a query for other users in an incorrect way.

Vulnerability Impact:
Successful exploitation will allow remote
attacker to execute arbitrary code or crash the affected application,
resulting in denial-of-service condition.

Affected Software/OS:
PostgreSQL version 9.3.x before 9.3.22,
9.4.x before 9.4.17, 9.5.x before 9.5.12, 9.6.x before 9.6.8 and 10.x before
10.3.

Solution:
Update to version 10.3 or 9.6.8
or 9.5.12 or 9.4.17 or 9.3.22 or later.

CVSS Score:
6.5

CVSS Vector:
AV:N/AC:L/Au:S/C:P/I:P/A:P

Referencia Cruzada: BugTraq ID: 103221
Common Vulnerability Exposure (CVE) ID: CVE-2018-1058
http://www.securityfocus.com/bid/103221
RedHat Security Advisories: RHSA-2018:2511
https://access.redhat.com/errata/RHSA-2018:2511
RedHat Security Advisories: RHSA-2018:2566
https://access.redhat.com/errata/RHSA-2018:2566
RedHat Security Advisories: RHSA-2018:3816
https://access.redhat.com/errata/RHSA-2018:3816
https://usn.ubuntu.com/3589-1/
CopyrightCopyright (C) 2018 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.