Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-10128

Опубликовано: 19 мар. 2021
Источник: nvd
CVSS3: 7.8
CVSS2: 4.1
EPSS Низкий

Уязвимость несанкционированного чтения данных и выполнения произвольного кода в PostgreSQL на Windows

Описание

Уязвимость обнаружена в PostgreSQL версий 11.x до 11.3. Установщик для Windows, поставляемый EnterpriseDB, не блокирует списки контроля доступа (ACL) двоичного каталога установки и каталога данных, оставляя унаследованные ACL. В стандартной конфигурации это позволяет локальному злоумышленнику читать произвольные файлы из каталога данных, фактически обходя ограничения на чтение, установленные базой данных. В потенциально нестандартных конфигурациях злоумышленник, обладающий непривилегированной учетной записью Windows и непривилегированной учетной записью PostgreSQL, способен заставить учетную запись службы PostgreSQL выполнять произвольный код.

Затронутые версии ПО

  • PostgreSQL версии 11.x до 11.3

Тип уязвимости

  • Несанкционированное чтение данных
  • Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одновременно

Одно из

cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия до 9.4.22 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.5.0 (включая) до 9.5.17 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.6.0 (включая) до 9.6.13 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.8 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.3 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 14%
0.00048
Низкий

7.8 High

CVSS3

4.1 Medium

CVSS2

Дефекты

CWE-284

Связанные уязвимости

CVSS3: 7.8
ubuntu
больше 4 лет назад

A vulnerability was found in postgresql versions 11.x prior to 11.3. The Windows installer for EnterpriseDB-supplied PostgreSQL does not lock down the ACL of the binary installation directory or the ACL of the data directory; it keeps the inherited ACL. In the default configuration, this allows a local attacker to read arbitrary data directory files, essentially bypassing database-imposed read access limitations. In plausible non-default configurations, an attacker having both an unprivileged Windows account and an unprivileged PostgreSQL account can cause the PostgreSQL service account to execute arbitrary code.

CVSS3: 7
redhat
около 6 лет назад

A vulnerability was found in postgresql versions 11.x prior to 11.3. The Windows installer for EnterpriseDB-supplied PostgreSQL does not lock down the ACL of the binary installation directory or the ACL of the data directory; it keeps the inherited ACL. In the default configuration, this allows a local attacker to read arbitrary data directory files, essentially bypassing database-imposed read access limitations. In plausible non-default configurations, an attacker having both an unprivileged Windows account and an unprivileged PostgreSQL account can cause the PostgreSQL service account to execute arbitrary code.

CVSS3: 7.8
debian
больше 4 лет назад

A vulnerability was found in postgresql versions 11.x prior to 11.3. T ...

github
около 3 лет назад

A vulnerability was found in postgresql versions 11.x prior to 11.3. The Windows installer for EnterpriseDB-supplied PostgreSQL does not lock down the ACL of the binary installation directory or the ACL of the data directory; it keeps the inherited ACL. In the default configuration, this allows a local attacker to read arbitrary data directory files, essentially bypassing database-imposed read access limitations. In plausible non-default configurations, an attacker having both an unprivileged Windows account and an unprivileged PostgreSQL account can cause the PostgreSQL service account to execute arbitrary code.

CVSS3: 7
fstec
около 6 лет назад

Уязвимость инсталлятора EnterpriseDB системы управления базами данных PostgreSQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

EPSS

Процентиль: 14%
0.00048
Низкий

7.8 High

CVSS3

4.1 Medium

CVSS2

Дефекты

CWE-284