Логотип exploitDog
product: "postgresql"
Консоль
Логотип exploitDog

exploitDog

product: "postgresql"
PostgreSQL

PostgreSQLсвободная объектно-реляционная система управления базами данных.

Релизный цикл, информация об уязвимостях

Продукт: PostgreSQL
Вендор: PostgreSQL

График релизов

141516171820212022202320242025202620272028202920302031

Недавние уязвимости PostgreSQL

Количество 1 017

ubuntu логотип

CVE-2016-0766

около 10 лет назад

PostgreSQL before 9.1.20, 9.2.x before 9.2.15, 9.3.x before 9.3.11, 9.4.x before 9.4.6, and 9.5.x before 9.5.1 does not properly restrict access to unspecified custom configuration settings (GUCS) for PL/Java, which allows attackers to gain privileges via unspecified vectors.

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2016-00663

около 10 лет назад

Уязвимость операционных систем Debian GNU/Linux и Ubuntu, системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии

CVSS2: 9
EPSS: Низкий
fstec логотип

BDU:2016-00662

около 10 лет назад

Уязвимость операционных систем Debian GNU/Linux и Ubuntu, системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 5
EPSS: Средний
redhat логотип

CVE-2016-0773

около 10 лет назад

PostgreSQL before 9.1.20, 9.2.x before 9.2.15, 9.3.x before 9.3.11, 9.4.x before 9.4.6, and 9.5.x before 9.5.1 allows remote attackers to cause a denial of service (infinite loop or buffer overflow and crash) via a large Unicode character range in a regular expression.

CVSS2: 6.8
EPSS: Средний
suse-cvrf логотип

SUSE-SU-2016:0389-1

около 10 лет назад

Security update for postgresql91

EPSS: Низкий
nvd логотип

CVE-2015-5289

больше 10 лет назад

Multiple stack-based buffer overflows in json parsing in PostgreSQL before 9.3.x before 9.3.10 and 9.4.x before 9.4.5 allow attackers to cause a denial of service (server crash) via unspecified vectors, which are not properly handled in (1) json or (2) jsonb values.

CVSS2: 6.4
EPSS: Низкий
debian логотип

CVE-2015-5289

больше 10 лет назад

Multiple stack-based buffer overflows in json parsing in PostgreSQL be ...

CVSS2: 6.4
EPSS: Низкий
nvd логотип

CVE-2015-5288

больше 10 лет назад

The crypt function in contrib/pgcrypto in PostgreSQL before 9.0.23, 9.1.x before 9.1.19, 9.2.x before 9.2.14, 9.3.x before 9.3.10, and 9.4.x before 9.4.5 allows attackers to cause a denial of service (server crash) or read arbitrary server memory via a "too-short" salt.

CVSS2: 6.4
EPSS: Низкий
debian логотип

CVE-2015-5288

больше 10 лет назад

The crypt function in contrib/pgcrypto in PostgreSQL before 9.0.23, 9. ...

CVSS2: 6.4
EPSS: Низкий
ubuntu логотип

CVE-2015-5288

больше 10 лет назад

The crypt function in contrib/pgcrypto in PostgreSQL before 9.0.23, 9.1.x before 9.1.19, 9.2.x before 9.2.14, 9.3.x before 9.3.10, and 9.4.x before 9.4.5 allows attackers to cause a denial of service (server crash) or read arbitrary server memory via a "too-short" salt.

CVSS2: 6.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
1
ubuntu логотип
CVE-2016-0766

PostgreSQL before 9.1.20, 9.2.x before 9.2.15, 9.3.x before 9.3.11, 9.4.x before 9.4.6, and 9.5.x before 9.5.1 does not properly restrict access to unspecified custom configuration settings (GUCS) for PL/Java, which allows attackers to gain privileges via unspecified vectors.

CVSS3: 8.8
0%
Низкий
около 10 лет назад
fstec логотип
BDU:2016-00663

Уязвимость операционных систем Debian GNU/Linux и Ubuntu, системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии

CVSS2: 9
0%
Низкий
около 10 лет назад
fstec логотип
BDU:2016-00662

Уязвимость операционных систем Debian GNU/Linux и Ubuntu, системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS2: 5
12%
Средний
около 10 лет назад
redhat логотип
CVE-2016-0773

PostgreSQL before 9.1.20, 9.2.x before 9.2.15, 9.3.x before 9.3.11, 9.4.x before 9.4.6, and 9.5.x before 9.5.1 allows remote attackers to cause a denial of service (infinite loop or buffer overflow and crash) via a large Unicode character range in a regular expression.

CVSS2: 6.8
12%
Средний
около 10 лет назад
suse-cvrf логотип
SUSE-SU-2016:0389-1

Security update for postgresql91

9%
Низкий
около 10 лет назад
nvd логотип
CVE-2015-5289

Multiple stack-based buffer overflows in json parsing in PostgreSQL before 9.3.x before 9.3.10 and 9.4.x before 9.4.5 allow attackers to cause a denial of service (server crash) via unspecified vectors, which are not properly handled in (1) json or (2) jsonb values.

CVSS2: 6.4
10%
Низкий
больше 10 лет назад
debian логотип
CVE-2015-5289

Multiple stack-based buffer overflows in json parsing in PostgreSQL be ...

CVSS2: 6.4
10%
Низкий
больше 10 лет назад
nvd логотип
CVE-2015-5288

The crypt function in contrib/pgcrypto in PostgreSQL before 9.0.23, 9.1.x before 9.1.19, 9.2.x before 9.2.14, 9.3.x before 9.3.10, and 9.4.x before 9.4.5 allows attackers to cause a denial of service (server crash) or read arbitrary server memory via a "too-short" salt.

CVSS2: 6.4
9%
Низкий
больше 10 лет назад
debian логотип
CVE-2015-5288

The crypt function in contrib/pgcrypto in PostgreSQL before 9.0.23, 9. ...

CVSS2: 6.4
9%
Низкий
больше 10 лет назад
ubuntu логотип
CVE-2015-5288

The crypt function in contrib/pgcrypto in PostgreSQL before 9.0.23, 9.1.x before 9.1.19, 9.2.x before 9.2.14, 9.3.x before 9.3.10, and 9.4.x before 9.4.5 allows attackers to cause a denial of service (server crash) or read arbitrary server memory via a "too-short" salt.

CVSS2: 6.4
9%
Низкий
больше 10 лет назад

Уязвимостей на страницу


Поделиться