Уязвимость получения паролей из пользовательских сопоставлений в PostgreSQL через ошибку аутентификации
Описание
Эта уязвимость позволяет удалённым авторизованным злоумышленникам получать пароли из пользовательских сопоставлений (user mappings), определённых владельцами внешних серверов, без фактического наличия на это соответствующих привилегий.
Затронутые версии ПО
- PostgreSQL версии до 9.2.22
- PostgreSQL версии до 9.3.18
- PostgreSQL версии до 9.4.13
- PostgreSQL версии до 9.5.8
- PostgreSQL версии до 9.6.4
Тип уязвимости
Неправомерное извлечение данных
Ссылки
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- MitigationVendor Advisory
- Third Party AdvisoryVDB Entry
- Third Party AdvisoryVDB Entry
- MitigationVendor Advisory
Уязвимые конфигурации
Одно из
Одно из
Одно из
Одно из
Одно из
EPSS
8.8 High
CVSS3
4 Medium
CVSS2
Дефекты
Связанные уязвимости
PostgreSQL versions before 9.2.22, 9.3.18, 9.4.13, 9.5.8 and 9.6.4 are vulnerable to authorization flaw allowing remote authenticated attackers to retrieve passwords from the user mappings defined by the foreign server owners without actually having the privileges to do so.
PostgreSQL versions before 9.2.22, 9.3.18, 9.4.13, 9.5.8 and 9.6.4 are vulnerable to authorization flaw allowing remote authenticated attackers to retrieve passwords from the user mappings defined by the foreign server owners without actually having the privileges to do so.
PostgreSQL versions before 9.2.22, 9.3.18, 9.4.13, 9.5.8 and 9.6.4 are ...
PostgreSQL versions before 9.2.22, 9.3.18, 9.4.13, 9.5.8 and 9.6.4 are vulnerable to authorization flaw allowing remote authenticated attackers to retrieve passwords from the user mappings defined by the foreign server owners without actually having the privileges to do so.
Уязвимость системы управления базами данных PostgreSQL, вызванная недостатками процедуры авторизации, позволяющая нарушителю получить пароль
EPSS
8.8 High
CVSS3
4 Medium
CVSS2