Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

PostgreSQL

PostgreSQLсвободная объектно-реляционная система управления базами данных.

Релизный цикл, информация об уязвимостях

Продукт: PostgreSQL
Вендор: PostgreSQL

График релизов

141516171820212022202320242025202620272028202920302031

Релизные элементы

KBВерсияБилдДата доступности
17.1017.10
17.917.9
17.817.8
17.717.7
17.617.6
17.517.5
17.417.4
17.317.3
17.217.2
17.117.1

Показывать по

Недавние уязвимости PostgreSQL

Количество 1 129

suse-cvrf логотип

openSUSE-SU-2021:0423-1

больше 5 лет назад

Security update for postgresql12

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0695-1

больше 5 лет назад

Security update for postgresql12

EPSS: Низкий
nvd логотип

CVE-2021-20229

больше 5 лет назад

A flaw was found in PostgreSQL in versions before 13.2. This flaw allows a user with SELECT privilege on one column to craft a special query that returns all columns of the table. The highest threat from this vulnerability is to confidentiality.

CVSS3: 4.3
EPSS: Низкий
debian логотип

CVE-2021-20229

больше 5 лет назад

A flaw was found in PostgreSQL in versions before 13.2. This flaw allo ...

CVSS3: 4.3
EPSS: Низкий
ubuntu логотип

CVE-2021-20229

больше 5 лет назад

A flaw was found in PostgreSQL in versions before 13.2. This flaw allows a user with SELECT privilege on one column to craft a special query that returns all columns of the table. The highest threat from this vulnerability is to confidentiality.

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2021-01131

больше 5 лет назад

Уязвимость системы управления базами данных PostgreSQL, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2021:0544-1

больше 5 лет назад

Security update for postgresql12

EPSS: Низкий
redhat логотип

CVE-2021-3393

больше 5 лет назад

An information leak was discovered in postgresql in versions before 13.2, before 12.6 and before 11.11. A user having UPDATE permission but not SELECT permission to a particular column could craft queries which, under some circumstances, might disclose values from that column in error messages. An attacker could use this flaw to obtain information stored in a column they are allowed to write but not read.

CVSS3: 3.1
EPSS: Низкий
redhat логотип

CVE-2021-20229

больше 5 лет назад

A flaw was found in PostgreSQL in versions before 13.2. This flaw allows a user with SELECT privilege on one column to craft a special query that returns all columns of the table. The highest threat from this vulnerability is to confidentiality.

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2021-00810

больше 5 лет назад

Уязвимость системы управления базами данных PostgreSQL, связанная с ошибками механизмов безопасности, позволяющая нарушителю получить значения столбцов из сообщения об ошибке (без привилегии SELECT)

CVSS3: 3.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
suse-cvrf логотип
openSUSE-SU-2021:0423-1

Security update for postgresql12

1%
Низкий
больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0695-1

Security update for postgresql12

1%
Низкий
больше 5 лет назад
nvd логотип
CVE-2021-20229

A flaw was found in PostgreSQL in versions before 13.2. This flaw allows a user with SELECT privilege on one column to craft a special query that returns all columns of the table. The highest threat from this vulnerability is to confidentiality.

CVSS3: 4.3
1%
Низкий
больше 5 лет назад
debian логотип
CVE-2021-20229

A flaw was found in PostgreSQL in versions before 13.2. This flaw allo ...

CVSS3: 4.3
1%
Низкий
больше 5 лет назад
ubuntu логотип
CVE-2021-20229

A flaw was found in PostgreSQL in versions before 13.2. This flaw allows a user with SELECT privilege on one column to craft a special query that returns all columns of the table. The highest threat from this vulnerability is to confidentiality.

CVSS3: 4.3
1%
Низкий
больше 5 лет назад
fstec логотип
BDU:2021-01131

Уязвимость системы управления базами данных PostgreSQL, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
1%
Низкий
больше 5 лет назад
suse-cvrf логотип
SUSE-SU-2021:0544-1

Security update for postgresql12

1%
Низкий
больше 5 лет назад
redhat логотип
CVE-2021-3393

An information leak was discovered in postgresql in versions before 13.2, before 12.6 and before 11.11. A user having UPDATE permission but not SELECT permission to a particular column could craft queries which, under some circumstances, might disclose values from that column in error messages. An attacker could use this flaw to obtain information stored in a column they are allowed to write but not read.

CVSS3: 3.1
1%
Низкий
больше 5 лет назад
redhat логотип
CVE-2021-20229

A flaw was found in PostgreSQL in versions before 13.2. This flaw allows a user with SELECT privilege on one column to craft a special query that returns all columns of the table. The highest threat from this vulnerability is to confidentiality.

CVSS3: 3.1
1%
Низкий
больше 5 лет назад
fstec логотип
BDU:2021-00810

Уязвимость системы управления базами данных PostgreSQL, связанная с ошибками механизмов безопасности, позволяющая нарушителю получить значения столбцов из сообщения об ошибке (без привилегии SELECT)

CVSS3: 3.1
1%
Низкий
больше 5 лет назад

Уязвимостей на страницу


Поделиться