Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2016-7048

Опубликовано: 20 авг. 2018
Источник: nvd
CVSS3: 8.1
CVSS2: 9.3
EPSS Средний

Уязвимость выполнения произвольного кода в PostgreSQL через использование HTTP для загрузки программного обеспечения

Описание

В PostgreSQL до версий 9.3.15, 9.4.x до 9.4.10 и 9.5.x до 9.5.5 обнаружена уязвимость, которая позволяет злоумышленникам выполнить произвольный код. Это возможно благодаря использованию HTTP для загрузки программного обеспечения.

Затронутые версии ПО

  • PostgreSQL до версии 9.3.15
  • PostgreSQL 9.4.x до версии 9.4.10
  • PostgreSQL 9.5.x до версии 9.5.5

Тип уязвимости

Удалённое выполнение кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия до 9.1.24 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.2 (включая) до 9.2.19 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.3 (включая) до 9.3.15 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.4.0 (включая) до 9.4.10 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.5.0 (включая) до 9.5.5 (исключая)

EPSS

Процентиль: 93%
0.10319
Средний

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.5
redhat
больше 8 лет назад

The interactive installer in PostgreSQL before 9.3.15, 9.4.x before 9.4.10, and 9.5.x before 9.5.5 might allow remote attackers to execute arbitrary code by leveraging use of HTTP to download software.

CVSS3: 8.1
github
около 3 лет назад

The interactive installer in PostgreSQL before 9.3.15, 9.4.x before 9.4.10, and 9.5.x before 9.5.5 might allow remote attackers to execute arbitrary code by leveraging use of HTTP to download software.

CVSS3: 8.1
fstec
больше 8 лет назад

Уязвимость системы управления базами данных PostgreSQL, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 93%
0.10319
Средний

8.1 High

CVSS3

9.3 Critical

CVSS2

Дефекты

CWE-284