Уязвимость утечки информации в PostgreSQL через представление pg_user_mappings, раскрывающая пароли внешних серверов
Описание
В PostgreSQL обнаружена уязвимость, связанная с утечкой информации, которая позволяет раскрывать пароли внешних серверов. Уязвимость проявляется через представление pg_user_mappings
, что позволяет любому пользователю, обладающему привилегией USAGE
на соответствующем внешнем сервере, получить доступ к этим паролям.
Затронутые версии ПО
- PostgreSQL версии 8.4 - 9.6
Тип уязвимости
Утечка информации
Ссылки
- Third Party AdvisoryVDB Entry
- Vendor Advisory
- Third Party AdvisoryVDB Entry
- Vendor Advisory
Уязвимые конфигурации
Одно из
EPSS
7.5 High
CVSS3
5 Medium
CVSS2
Дефекты
Связанные уязвимости
PostgreSQL versions 8.4 - 9.6 are vulnerable to information leak in pg_user_mappings view which discloses foreign server passwords to any user having USAGE privilege on the associated foreign server.
PostgreSQL versions 8.4 - 9.6 are vulnerable to information leak in pg_user_mappings view which discloses foreign server passwords to any user having USAGE privilege on the associated foreign server.
PostgreSQL versions 8.4 - 9.6 are vulnerable to information leak in pg ...
PostgreSQL versions 8.4 - 9.6 are vulnerable to information leak in pg_user_mappings view which discloses foreign server passwords to any user having USAGE privilege on the associated foreign server.
Уязвимость компонента pg_user_mappings системы управления базами данных PostgreSQL, позволяющая нарушителю получить доступ к учетным данным стороннего сервера
EPSS
7.5 High
CVSS3
5 Medium
CVSS2