Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-3515

Опубликовано: 01 июн. 2021
Источник: nvd
CVSS3: 6.7
CVSS2: 7.2
EPSS Низкий

Описание

A shell injection flaw was found in pglogical in versions before 2.3.4 and before 3.6.26. An attacker with CREATEDB privileges on a PostgreSQL server can craft a database name that allows execution of shell commands as the postgresql user when calling pglogical.create_subscription().

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:2ndquadrant:pglogical:*:*:*:*:*:*:*:*
Версия до 2.3.4 (исключая)
cpe:2.3:a:2ndquadrant:pglogical:*:*:*:*:*:*:*:*
Версия от 3.0.0 (включая) до 3.6.26 (исключая)

EPSS

Процентиль: 32%
0.00124
Низкий

6.7 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-77
CWE-78

Связанные уязвимости

CVSS3: 6.7
ubuntu
больше 4 лет назад

A shell injection flaw was found in pglogical in versions before 2.3.4 and before 3.6.26. An attacker with CREATEDB privileges on a PostgreSQL server can craft a database name that allows execution of shell commands as the postgresql user when calling pglogical.create_subscription().

CVSS3: 7.5
redhat
больше 4 лет назад

A shell injection flaw was found in pglogical in versions before 2.3.4 and before 3.6.26. An attacker with CREATEDB privileges on a PostgreSQL server can craft a database name that allows execution of shell commands as the postgresql user when calling pglogical.create_subscription().

CVSS3: 6.7
debian
больше 4 лет назад

A shell injection flaw was found in pglogical in versions before 2.3.4 ...

CVSS3: 6.7
github
больше 3 лет назад

A shell injection flaw was found in pglogical in versions before 2.3.4 and before 3.6.26. An attacker with CREATEDB privileges on a PostgreSQL server can craft a database name that allows execution of shell commands as the postgresql user when calling pglogical.create_subscription().

CVSS3: 6.7
fstec
больше 4 лет назад

Уязвимость высокоэффективной системы логической репликации pglogical, связанная с непринятием мер по очистке входных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

EPSS

Процентиль: 32%
0.00124
Низкий

6.7 Medium

CVSS3

7.2 High

CVSS2

Дефекты

CWE-77
CWE-78