Уязвимость выполнения кода в PostgreSQL для Windows через использование небезопасного каталога в OpenSSL
Описание
Установщик PostgreSQL для Windows использует уязвимую версию OpenSSL, которая позволяет злоумышленнику выполнить код из небезопасного каталога.
Затронутые версии ПО
- PostgreSQL Windows installer до версий 11.5, 10.10, 9.6.15, 9.5.19, 9.4.24
Тип уязвимости
Выполнение кода
Ссылки
- Issue TrackingThird Party Advisory
- Vendor Advisory
- Issue TrackingThird Party Advisory
- Vendor Advisory
Уязвимые конфигурации
Одновременно
Одно из
EPSS
7.8 High
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2
Дефекты
Связанные уязвимости
Postgresql Windows installer before versions 11.5, 10.10, 9.6.15, 9.5.19, 9.4.24 is vulnerable via bundled OpenSSL executing code from unprotected directory.
Postgresql Windows installer before versions 11.5, 10.10, 9.6.15, 9.5.19, 9.4.24 is vulnerable via bundled OpenSSL executing code from unprotected directory.
Уязвимость инсталлятора Windows EnterpriseDB системы управления базами данных PostgreSQL, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
EPSS
7.8 High
CVSS3
9.8 Critical
CVSS3
7.5 High
CVSS2