Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2016-7048

Опубликовано: 22 сент. 2016
Источник: redhat
CVSS3: 7.5
CVSS2: 7.6
EPSS Низкий

Описание

The interactive installer in PostgreSQL before 9.3.15, 9.4.x before 9.4.10, and 9.5.x before 9.5.5 might allow remote attackers to execute arbitrary code by leveraging use of HTTP to download software.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
CloudForms Management Engine 5postgresqlNot affected
CloudForms Management Engine 5postgresql92-postgresqlNot affected
Red Hat Enterprise Linux 5postgresqlNot affected
Red Hat Enterprise Linux 5postgresql84Not affected
Red Hat Enterprise Linux 6postgresqlNot affected
Red Hat Enterprise Linux 7postgresqlNot affected
Red Hat Satellite 5.7postgresql92-postgresqlNot affected
Red Hat Software Collectionspostgresql92-postgresqlNot affected
Red Hat Software Collectionsrh-postgresql94-postgresqlNot affected
Red Hat Software Collectionsrh-postgresql95-postgresqlNot affected

Показывать по

Дополнительная информация

Статус:

Important
Дефект:
CWE-494
https://bugzilla.redhat.com/show_bug.cgi?id=1378043postgresql: Interactive installer downloads and executes software via plain HTTP

EPSS

Процентиль: 93%
0.09571
Низкий

7.5 High

CVSS3

7.6 High

CVSS2

Связанные уязвимости

CVSS3: 8.1
nvd
почти 7 лет назад

The interactive installer in PostgreSQL before 9.3.15, 9.4.x before 9.4.10, and 9.5.x before 9.5.5 might allow remote attackers to execute arbitrary code by leveraging use of HTTP to download software.

CVSS3: 8.1
github
около 3 лет назад

The interactive installer in PostgreSQL before 9.3.15, 9.4.x before 9.4.10, and 9.5.x before 9.5.5 might allow remote attackers to execute arbitrary code by leveraging use of HTTP to download software.

CVSS3: 8.1
fstec
почти 9 лет назад

Уязвимость системы управления базами данных PostgreSQL, связанная с загрузкой кода без проверки его целостности, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 93%
0.09571
Низкий

7.5 High

CVSS3

7.6 High

CVSS2