Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-1058

Опубликовано: 02 мар. 2018
Источник: nvd
CVSS3: 8.8
CVSS2: 6.5
EPSS Высокий

Уязвимость выполнения кода в Postgresql через модификацию поведения запроса

Описание

Обнаружена уязвимость в Postgresql, которая позволяет злоумышленнику, обладающему учетной записью, модифицировать поведение запросов для других пользователей. Это позволяет злоумышленнику выполнить код с правами суперпользователя в базе данных.

Затронутые версии ПО

  • Postgresql версии с 9.3 по 10

Тип уязвимости

Выполнение кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.3 (включая) до 9.3.22 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.4 (включая) до 9.4.17 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.5 (включая) до 9.5.12 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.6 (включая) до 9.6.8 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.3 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:canonical:ubuntu_linux:14.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:16.04:*:*:*:lts:*:*:*
cpe:2.3:o:canonical:ubuntu_linux:17.10:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:a:redhat:cloudforms:4.6:*:*:*:*:*:*:*

EPSS

Процентиль: 99%
0.83121
Высокий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-20
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 8.8
ubuntu
больше 7 лет назад

A flaw was found in the way Postgresql allowed a user to modify the behavior of a query for other users. An attacker with a user account could use this flaw to execute code with the permissions of superuser in the database. Versions 9.3 through 10 are affected.

CVSS3: 8.8
redhat
больше 7 лет назад

A flaw was found in the way Postgresql allowed a user to modify the behavior of a query for other users. An attacker with a user account could use this flaw to execute code with the permissions of superuser in the database. Versions 9.3 through 10 are affected.

CVSS3: 8.8
debian
больше 7 лет назад

A flaw was found in the way Postgresql allowed a user to modify the be ...

suse-cvrf
около 7 лет назад

Security update for postgresql94

suse-cvrf
около 7 лет назад

Security update for postgresql96

EPSS

Процентиль: 99%
0.83121
Высокий

8.8 High

CVSS3

6.5 Medium

CVSS2

Дефекты

CWE-20
NVD-CWE-noinfo