Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2020-10733

Опубликовано: 16 сент. 2020
Источник: nvd
CVSS3: 7.3
CVSS2: 4.4
EPSS Низкий

Уязвимость выполнения произвольного кода в Windows установщике для PostgreSQL через использование незаполненных путей

Описание

Установщик PostgreSQL для Windows версий 9.5–12 вызывает исполняемые файлы системы, которые не имеют полностью квалифицированных путей. Исполняемые файлы, находящиеся в директории, откуда запускается установщик, или в текущей рабочей директории, имеют приоритет над ожидаемыми исполняемыми файлами. Злоумышленник, имеющий разрешение на добавление файлов в одну из этих директорий, может использовать это для выполнения произвольного кода с административными правами установщика.

Затронутые версии ПО

  • PostgreSQL 9.5
  • PostgreSQL 9.6
  • PostgreSQL 10
  • PostgreSQL 11
  • PostgreSQL 12

Тип уязвимости

Выполнение произвольного кода

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.5 (включая) до 9.5.22 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 9.6 (включая) до 9.6.18 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 10.0 (включая) до 10.13 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 11.0 (включая) до 11.8 (исключая)
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 12.0 (включая) до 12.3 (исключая)

EPSS

Процентиль: 48%
0.00249
Низкий

7.3 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-426
CWE-426

Связанные уязвимости

CVSS3: 7.3
msrc
больше 4 лет назад

Описание отсутствует

CVSS3: 7.3
debian
почти 5 лет назад

The Windows installer for PostgreSQL 9.5 - 12 invokes system-provided ...

github
около 3 лет назад

The Windows installer for PostgreSQL 9.5 - 12 invokes system-provided executables that do not have fully-qualified paths. Executables in the directory where the installer loads or the current working directory take precedence over the intended executables. An attacker having permission to add files into one of those directories can use this to execute arbitrary code with the installer's administrative rights.

CVSS3: 6.7
fstec
около 5 лет назад

Уязвимость установщика Windows installer системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

EPSS

Процентиль: 48%
0.00249
Низкий

7.3 High

CVSS3

4.4 Medium

CVSS2

Дефекты

CWE-426
CWE-426