安全漏洞

安全漏洞補(bǔ)丁公告

當(dāng)前位置  >  首頁(yè)  >  服務(wù)支持  >  安全漏洞  >  安全漏洞補(bǔ)丁公告

公告ID(CS2CSA-2018-10925

摘要: PostgreSQL 安全漏洞 安全等級(jí): 重要 公告ID: CS2CSA-2018-10925 產(chǎn)品: 中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng) 發(fā)布日期: 2018-08-09 CVE: CVE-2018-10925 CVSS3評(píng)分:7.1

詳細(xì)介紹

1. 概述:

中標(biāo)麒麟高級(jí)服務(wù)器操作系統(tǒng)V6、V7不受該漏洞影響。


2. 描述:
PostgreSQL沒(méi)有正確地檢查與“INSERT ... ON CONFLICT DO UPDATE”有關(guān)的某些語(yǔ)句的授權(quán)。一個(gè)帶有“CREATE TABLE”特權(quán)的攻擊者可以利用它來(lái)讀取任意字節(jié)的服務(wù)器內(nèi)存。如果攻擊者對(duì)特定的表也有一定的“INSERT”和“UPDATE”特權(quán),他們可以利用它來(lái)更新同一表中的其他列。


上一篇: CS2CSA-2017-7541 下一篇: CS2CSA-2018-1000199

試用

服務(wù)

動(dòng)態(tài)

聯(lián)系

金鸡app官方网站,锵锵锵锵锵锵锵锵锵好深好疼,葫芦里面不买药千万影片你需要app ,沦为黑人的泄欲工具 ,高校长白沽老师洁2,suming沟厕系列视频,国产私拍视频,[长弓燧龙] 女武神の梦,201314爱国者app,男人用j戳女人的屁股的软件