Логотип exploitDog
product: "postgresql"
Консоль
Логотип exploitDog

exploitDog

product: "postgresql"

Количество 984

Количество 984

fstec логотип

BDU:2024-09682

около 1 года назад

Уязвимость компонента libpq системы управления базами данных PostgreSQL, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить атаку типа «человек посередине»

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2024-09681

около 1 года назад

Уязвимость команд SET ROLE, SET SESSION системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии и получить доступ к защищаемой информации

CVSS3: 4.2
EPSS: Низкий
fstec логотип

BDU:2024-03569

больше 1 года назад

Уязвимость системных представлений pg_stats_ext, pg_stats_ext_exprs СУБД PostgreSQL, позволяющая нарушителю повысить свои привилегии

CVSS3: 3.1
EPSS: Низкий
fstec логотип

BDU:2024-01121

почти 2 года назад

Уязвимость функции REFRESH MATERIALIZED VIEW CONCURRENTLY системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольные SQL-команды

CVSS3: 8
EPSS: Низкий
fstec логотип

BDU:2021-01131

почти 5 лет назад

Уязвимость системы управления базами данных PostgreSQL, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2021-00079

больше 5 лет назад

Уязвимость системы управления базами данных PostgreSQL, связанная с ненадежным путем поиска, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 7.3
EPSS: Низкий
fstec логотип

BDU:2020-05466

около 5 лет назад

Уязвимость реализации мета-команды «gset» системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
EPSS: Низкий
fstec логотип

BDU:2025-01601

10 месяцев назад

Уязвимость функций PQescapeLiteral(), PQescapeIdentifier(), PQescapeString() и PQescapeStringConn() библиотеки libpq системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
EPSS: Высокий
fstec логотип

BDU:2024-09684

около 1 года назад

Уязвимость политики безопасности таблиц с защитой строк CREATE POLICY системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные команды

CVSS3: 4.2
EPSS: Низкий
fstec логотип

BDU:2024-09679

около 1 года назад

Уязвимость переменных среды PL/Perl системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Средний
fstec логотип

BDU:2022-02928

больше 3 лет назад

Уязвимость компонентов Autovacuum, REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW, CLUSTER, и pg_amcheck системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольные SQL-функции под учетной записью суперпользователя

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2020-05467

около 5 лет назад

Уязвимость компонента client системы управления базами данных PostgreSQL, позволяющая нарушителю реализовать атаку типа «человек посередине»

CVSS3: 9.8
EPSS: Низкий
fstec логотип

BDU:2020-05465

около 5 лет назад

Уязвимость компонента core server системы управления базами данных PostgreSQL, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность данных

CVSS3: 9.8
EPSS: Средний
fstec логотип

BDU:2024-06153

больше 1 года назад

Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольный SQL-код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2023-04767

больше 2 лет назад

Уязвимость системы управления базами данных PostgreSQL, связанная с возможностью SQL-инъекций в расширениях, позволяющая нарушителю выполнять произвольный SQL-запрос к базе данных

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-07905

около 2 лет назад

Уязвимость системы управления базами данных PostgreSQL, связанная с отсутствием защиты служебных данных в вызовах функций с агрегацией, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
EPSS: Низкий
fstec логотип

BDU:2023-07904

около 2 лет назад

Уязвимость системы управления базами данных PostgreSQL, связанная с возможностью рассылки сигналов процессам суперпользователей с помощью роли pg_signal_backend, позволяющая нарушителю вызвать отказ в обслуживании определенного фонового процесса

CVSS3: 2.2
EPSS: Низкий
fstec логотип

BDU:2023-07840

около 2 лет назад

Уязвимость функций array_append, array_prepend, array_subscript_handler системы управления базами данных PostgreSQL, связанная с целочисленным переполнением при модификации массивов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
EPSS: Низкий
fstec логотип

BDU:2023-02003

почти 3 года назад

Уязвимость системы управления базами данных PostgreSQL, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.7
EPSS: Низкий
fstec логотип

BDU:2021-05857

около 4 лет назад

Уязвимость системы управления базами данных PostgreSQL, связанная с непринятием мер по шифрованию защищаемых данных, позволяющая нарушителю реализовать атаку типа «человек посередине»

CVSS3: 8.1
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
fstec логотип
BDU:2024-09682

Уязвимость компонента libpq системы управления базами данных PostgreSQL, позволяющая нарушителю обойти существующие ограничения безопасности и выполнить атаку типа «человек посередине»

CVSS3: 3.1
0%
Низкий
около 1 года назад
fstec логотип
BDU:2024-09681

Уязвимость команд SET ROLE, SET SESSION системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии и получить доступ к защищаемой информации

CVSS3: 4.2
0%
Низкий
около 1 года назад
fstec логотип
BDU:2024-03569

Уязвимость системных представлений pg_stats_ext, pg_stats_ext_exprs СУБД PostgreSQL, позволяющая нарушителю повысить свои привилегии

CVSS3: 3.1
0%
Низкий
больше 1 года назад
fstec логотип
BDU:2024-01121

Уязвимость функции REFRESH MATERIALIZED VIEW CONCURRENTLY системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольные SQL-команды

CVSS3: 8
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2021-01131

Уязвимость системы управления базами данных PostgreSQL, связанная с недостатками механизма авторизации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 4.3
0%
Низкий
почти 5 лет назад
fstec логотип
BDU:2021-00079

Уязвимость системы управления базами данных PostgreSQL, связанная с ненадежным путем поиска, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 7.3
0%
Низкий
больше 5 лет назад
fstec логотип
BDU:2020-05466

Уязвимость реализации мета-команды «gset» системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.1
0%
Низкий
около 5 лет назад
fstec логотип
BDU:2025-01601

Уязвимость функций PQescapeLiteral(), PQescapeIdentifier(), PQescapeString() и PQescapeStringConn() библиотеки libpq системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 9.8
80%
Высокий
10 месяцев назад
fstec логотип
BDU:2024-09684

Уязвимость политики безопасности таблиц с защитой строк CREATE POLICY системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные команды

CVSS3: 4.2
0%
Низкий
около 1 года назад
fstec логотип
BDU:2024-09679

Уязвимость переменных среды PL/Perl системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
16%
Средний
около 1 года назад
fstec логотип
BDU:2022-02928

Уязвимость компонентов Autovacuum, REINDEX, CREATE INDEX, REFRESH MATERIALIZED VIEW, CLUSTER, и pg_amcheck системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольные SQL-функции под учетной записью суперпользователя

CVSS3: 8.8
больше 3 лет назад
fstec логотип
BDU:2020-05467

Уязвимость компонента client системы управления базами данных PostgreSQL, позволяющая нарушителю реализовать атаку типа «человек посередине»

CVSS3: 9.8
0%
Низкий
около 5 лет назад
fstec логотип
BDU:2020-05465

Уязвимость компонента core server системы управления базами данных PostgreSQL, позволяющая нарушителю оказать влияние на целостность, доступность и конфиденциальность данных

CVSS3: 9.8
23%
Средний
около 5 лет назад
fstec логотип
BDU:2024-06153

Уязвимость утилиты pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнять произвольный SQL-код

CVSS3: 8.8
1%
Низкий
больше 1 года назад
fstec логотип
BDU:2023-04767

Уязвимость системы управления базами данных PostgreSQL, связанная с возможностью SQL-инъекций в расширениях, позволяющая нарушителю выполнять произвольный SQL-запрос к базе данных

CVSS3: 7.5
1%
Низкий
больше 2 лет назад
fstec логотип
BDU:2023-07905

Уязвимость системы управления базами данных PostgreSQL, связанная с отсутствием защиты служебных данных в вызовах функций с агрегацией, позволяющая нарушителю раскрыть защищаемую информацию

CVSS3: 4.3
3%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-07904

Уязвимость системы управления базами данных PostgreSQL, связанная с возможностью рассылки сигналов процессам суперпользователей с помощью роли pg_signal_backend, позволяющая нарушителю вызвать отказ в обслуживании определенного фонового процесса

CVSS3: 2.2
1%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-07840

Уязвимость функций array_append, array_prepend, array_subscript_handler системы управления базами данных PostgreSQL, связанная с целочисленным переполнением при модификации массивов, позволяющая нарушителю выполнить произвольный код

CVSS3: 8.8
2%
Низкий
около 2 лет назад
fstec логотип
BDU:2023-02003

Уязвимость системы управления базами данных PostgreSQL, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

CVSS3: 3.7
0%
Низкий
почти 3 года назад
fstec логотип
BDU:2021-05857

Уязвимость системы управления базами данных PostgreSQL, связанная с непринятием мер по шифрованию защищаемых данных, позволяющая нарушителю реализовать атаку типа «человек посередине»

CVSS3: 8.1
0%
Низкий
около 4 лет назад

Уязвимостей на страницу