Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-20229

Опубликовано: 23 фев. 2021
Источник: nvd
CVSS3: 4.3
CVSS2: 4
EPSS Низкий

Уязвимость раскрытия конфиденциальных данных в PostgreSQL через возможность выполнения специального запроса пользователем с привилегией SELECT

Описание

Обнаружена уязвимость в PostgreSQL, которая позволяет пользователю с привилегией SELECT на одном столбце сформировать специальный запрос, который возвращает все столбцы таблицы. Наибольшая угроза, связанная с этой уязвимостью, касается конфиденциальности данных.

Затронутые версии ПО

  • PostgreSQL до версии 13.2 (не включительно)

Тип уязвимости

Раскрытие конфиденциальных данных

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:*
Версия от 13.0 (включая) до 13.2 (исключая)
Конфигурация 2

Одно из

cpe:2.3:a:redhat:software_collections:-:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:7.0:*:*:*:*:*:*:*
cpe:2.3:o:redhat:enterprise_linux:8.0:*:*:*:*:*:*:*
Конфигурация 3
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*

EPSS

Процентиль: 26%
0.00084
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-863

Связанные уязвимости

CVSS3: 4.3
ubuntu
больше 4 лет назад

A flaw was found in PostgreSQL in versions before 13.2. This flaw allows a user with SELECT privilege on one column to craft a special query that returns all columns of the table. The highest threat from this vulnerability is to confidentiality.

CVSS3: 3.1
redhat
больше 4 лет назад

A flaw was found in PostgreSQL in versions before 13.2. This flaw allows a user with SELECT privilege on one column to craft a special query that returns all columns of the table. The highest threat from this vulnerability is to confidentiality.

CVSS3: 4.3
msrc
больше 4 лет назад

Описание отсутствует

CVSS3: 4.3
debian
больше 4 лет назад

A flaw was found in PostgreSQL in versions before 13.2. This flaw allo ...

CVSS3: 4.3
github
больше 3 лет назад

Incorrect Authorization in PostgreSQL

EPSS

Процентиль: 26%
0.00084
Низкий

4.3 Medium

CVSS3

4 Medium

CVSS2

Дефекты

CWE-863