Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-8161

Опубликовано: 27 янв. 2020
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Уязвимость утечки конфиденциальной информации в PostgreSQL через сообщение об ошибке при нарушении ограничений

Описание

В PostgreSQL существует уязвимость, которая позволяет злоумышленникам с удалённым доступом получить конфиденциальные данные из столбцов. Это возможно за счёт вызова нарушения ограничения и последующего чтения сообщения об ошибке, содержащего эти данные.

Затронутые версии ПО

  • PostgreSQL до версии 9.0.19
  • PostgreSQL 9.1.x до версии 9.1.15
  • PostgreSQL 9.2.x до версии 9.2.10
  • PostgreSQL 9.3.x до версии 9.3.6
  • PostgreSQL 9.4.x до версии 9.4.1

Тип уязвимости

Утечка информации

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия до 9.0.19 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.1.0 (включая) до 9.1.15 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.2.0 (включая) до 9.2.10 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.3.0 (включая) до 9.3.6 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.4.0 (включая) до 9.4.1 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:8.0:*:*:*:*:*:*:*

EPSS

Процентиль: 58%
0.00372
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-209

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 5 лет назад

PostgreSQL before 9.0.19, 9.1.x before 9.1.15, 9.2.x before 9.2.10, 9.3.x before 9.3.6, and 9.4.x before 9.4.1 allows remote authenticated users to obtain sensitive column values by triggering constraint violation and then reading the error message.

redhat
больше 10 лет назад

PostgreSQL before 9.0.19, 9.1.x before 9.1.15, 9.2.x before 9.2.10, 9.3.x before 9.3.6, and 9.4.x before 9.4.1 allows remote authenticated users to obtain sensitive column values by triggering constraint violation and then reading the error message.

CVSS3: 4.3
debian
больше 5 лет назад

PostgreSQL before 9.0.19, 9.1.x before 9.1.15, 9.2.x before 9.2.10, 9. ...

CVSS3: 4.3
github
около 3 лет назад

PostgreSQL before 9.0.19, 9.1.x before 9.1.15, 9.2.x before 9.2.10, 9.3.x before 9.3.6, and 9.4.x before 9.4.1 allows remote authenticated users to obtain sensitive column values by triggering constraint violation and then reading the error message.

suse-cvrf
больше 10 лет назад

Security update for postgresql91

EPSS

Процентиль: 58%
0.00372
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-209