Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 1 300

Количество 1 300

fstec логотип

BDU:2026-07102

4 месяца назад

Уязвимость системы управления базами данных PostgreSQL, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07094

4 месяца назад

Уязвимость модуля refint системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07093

4 месяца назад

Уязвимость реализации команды ALTER SUBSCRIPTION ... REFRESH PUBLICATION системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные SQL-запросы

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2026-07103

4 месяца назад

Уязвимость команды CREATE TYPE системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольные SQL-функции

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-07101

4 месяца назад

Уязвимость функции timeofday() системы управления базами данных PostgreSQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2026-07100

4 месяца назад

Уязвимость утилит pg_basebackup и pg_rewind системы управления базами данных PostgreSQL, позволяющая нарушителю перезаписывать произвольные файлы

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07098

4 месяца назад

Уязвимость функции lo_export(), lo_read(), lo_lseek64() и lo_tell64() клиентской библиотеке libpq системы управления базами данных PostgreSQL, позволяющая нарушителю перезаписать память стека pg_dump или psql

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2026-07097

4 месяца назад

Уязвимость системы управления базами данных PostgreSQL, связанная с раскрытием информации на основании временных расхождений, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
EPSS: Низкий
fstec логотип

BDU:2024-06153

около 2 лет назад

Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольный SQL-код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2023-04767

около 3 лет назад

Уязвимость системы управления базами данных PostgreSQL, связанная с возможностью SQL-инъекций в расширениях, позволяющая нарушителю выполнять произвольный SQL-запрос к базе данных

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-07905

почти 3 года назад

Уязвимость системы управления базами данных PostgreSQL, связанная с отсутствием защиты служебных данных в вызовах функций с агрегацией, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2023-07904

почти 3 года назад

Уязвимость системы управления базами данных PostgreSQL, связанная с возможностью рассылки сигналов процессам суперпользователей с помощью роли pg_signal_backend, позволяющая нарушителю вызвать отказ в обслуживании определенного фонового процесса

CVSS3: 2.2
EPSS: Низкий
fstec логотип

BDU:2026-07096

4 месяца назад

Уязвимость механизмов согласования SSL и GSS системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-07840

почти 3 года назад

Уязвимость функций array_append, array_prepend, array_subscript_handler системы управления базами данных PostgreSQL, связанная с целочисленным переполнением при модификации массивов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2023-02003

больше 3 лет назад

Уязвимость системы управления базами данных PostgreSQL, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2021-05857

почти 5 лет назад

Уязвимость системы управления базами данных PostgreSQL, связанная с непринятием мер по шифрованию защищаемых данных, позволяющая нарушителю реализовать атаку типа «человек посередине»

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2023-03247

больше 3 лет назад

Уязвимость системы управления базами данных PostgreSQL, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 7.2
EPSS: Низкий
fstec логотип

BDU:2023-03024

больше 3 лет назад

Уязвимость компонента Schema Handler системы управления базами данных PostgreSQL, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 4.2
EPSS: Низкий
github логотип

GHSA-2wpx-p7qg-954w

больше 4 лет назад

CF CLI version prior to v6.45.0 (bosh release version 1.16.0) writes the client id and secret to its config file when the user authenticates with --client-credentials flag. A local authenticated malicious user with access to the CF CLI config file can act as that client, who is the owner of the leaked credentials.

CVSS3: 7.8
EPSS: Низкий
nvd логотип

CVE-2019-3800

около 7 лет назад

CF CLI version prior to v6.45.0 (bosh release version 1.16.0) writes the client id and secret to its config file when the user authenticates with --client-credentials flag. A local authenticated malicious user with access to the CF CLI config file can act as that client, who is the owner of the leaked credentials.

CVSS3: 6.3
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2026-07102

Уязвимость системы управления базами данных PostgreSQL, связанная с целочисленным переполнением, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 8.8
1%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07094

Уязвимость модуля refint системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07093

Уязвимость реализации команды ALTER SUBSCRIPTION ... REFRESH PUBLICATION системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные SQL-запросы

CVSS3: 3.7
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07103

Уязвимость команды CREATE TYPE системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольные SQL-функции

CVSS3: 5.4
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07101

Уязвимость функции timeofday() системы управления базами данных PostgreSQL, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07100

Уязвимость утилит pg_basebackup и pg_rewind системы управления базами данных PostgreSQL, позволяющая нарушителю перезаписывать произвольные файлы

CVSS3: 8.8
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07098

Уязвимость функции lo_export(), lo_read(), lo_lseek64() и lo_tell64() клиентской библиотеке libpq системы управления базами данных PostgreSQL, позволяющая нарушителю перезаписать память стека pg_dump или psql

CVSS3: 8.8
0%
Низкий
4 месяца назад
fstec логотип
BDU:2026-07097

Уязвимость системы управления базами данных PostgreSQL, связанная с раскрытием информации на основании временных расхождений, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 6.5
1%
Низкий
4 месяца назад
fstec логотип
BDU:2024-06153

Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольный SQL-код

CVSS3: 8.8
2%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-04767

Уязвимость системы управления базами данных PostgreSQL, связанная с возможностью SQL-инъекций в расширениях, позволяющая нарушителю выполнять произвольный SQL-запрос к базе данных

CVSS3: 7.5
2%
Низкий
около 3 лет назад
fstec логотип
BDU:2023-07905

Уязвимость системы управления базами данных PostgreSQL, связанная с отсутствием защиты служебных данных в вызовах функций с агрегацией, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
3%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-07904

Уязвимость системы управления базами данных PostgreSQL, связанная с возможностью рассылки сигналов процессам суперпользователей с помощью роли pg_signal_backend, позволяющая нарушителю вызвать отказ в обслуживании определенного фонового процесса

CVSS3: 2.2
3%
Низкий
почти 3 года назад
fstec логотип
BDU:2026-07096

Уязвимость механизмов согласования SSL и GSS системы управления базами данных PostgreSQL, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 7.5
0%
Низкий
4 месяца назад
fstec логотип
BDU:2023-07840

Уязвимость функций array_append, array_prepend, array_subscript_handler системы управления базами данных PostgreSQL, связанная с целочисленным переполнением при модификации массивов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
4%
Низкий
почти 3 года назад
fstec логотип
BDU:2023-02003

Уязвимость системы управления базами данных PostgreSQL, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.7
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-05857

Уязвимость системы управления базами данных PostgreSQL, связанная с непринятием мер по шифрованию защищаемых данных, позволяющая нарушителю реализовать атаку типа «человек посередине»

CVSS3: 8.1
2%
Низкий
почти 5 лет назад
fstec логотип
BDU:2023-03247

Уязвимость системы управления базами данных PostgreSQL, связанная с недостатками разграничения доступа, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 7.2
1%
Низкий
больше 3 лет назад
fstec логотип
BDU:2023-03024

Уязвимость компонента Schema Handler системы управления базами данных PostgreSQL, позволяющая нарушителю обойти ограничения безопасности

CVSS3: 4.2
1%
Низкий
больше 3 лет назад
github логотип
GHSA-2wpx-p7qg-954w

CF CLI version prior to v6.45.0 (bosh release version 1.16.0) writes the client id and secret to its config file when the user authenticates with --client-credentials flag. A local authenticated malicious user with access to the CF CLI config file can act as that client, who is the owner of the leaked credentials.

CVSS3: 7.8
2%
Низкий
больше 4 лет назад
nvd логотип
CVE-2019-3800

CF CLI version prior to v6.45.0 (bosh release version 1.16.0) writes the client id and secret to its config file when the user authenticates with --client-credentials flag. A local authenticated malicious user with access to the CF CLI config file can act as that client, who is the owner of the leaked credentials.

CVSS3: 6.3
2%
Низкий
около 7 лет назад

Уязвимостей на страницу