Логотип exploitDog
bind:"CVE-2023-39417"
Консоль
Логотип exploitDog

exploitDog

bind:"CVE-2023-39417"

Количество 25

Количество 25

ubuntu логотип

CVE-2023-39417

почти 2 года назад

IN THE EXTENSION SCRIPT, a SQL Injection vulnerability was found in PostgreSQL if it uses @extowner@, @extschema@, or @extschema:...@ inside a quoting construct (dollar quoting, '', or ""). If an administrator has installed files of a vulnerable, trusted, non-bundled extension, an attacker with database-level CREATE privilege can execute arbitrary code as the bootstrap superuser.

CVSS3: 7.5
EPSS: Низкий
redhat логотип

CVE-2023-39417

почти 2 года назад

IN THE EXTENSION SCRIPT, a SQL Injection vulnerability was found in PostgreSQL if it uses @extowner@, @extschema@, or @extschema:...@ inside a quoting construct (dollar quoting, '', or ""). If an administrator has installed files of a vulnerable, trusted, non-bundled extension, an attacker with database-level CREATE privilege can execute arbitrary code as the bootstrap superuser.

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2023-39417

почти 2 года назад

IN THE EXTENSION SCRIPT, a SQL Injection vulnerability was found in PostgreSQL if it uses @extowner@, @extschema@, or @extschema:...@ inside a quoting construct (dollar quoting, '', or ""). If an administrator has installed files of a vulnerable, trusted, non-bundled extension, an attacker with database-level CREATE privilege can execute arbitrary code as the bootstrap superuser.

CVSS3: 7.5
EPSS: Низкий
msrc логотип

CVE-2023-39417

почти 2 года назад

CVSS3: 8.8
EPSS: Низкий
debian логотип

CVE-2023-39417

почти 2 года назад

IN THE EXTENSION SCRIPT, a SQL Injection vulnerability was found in Po ...

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3384-1

почти 2 года назад

Security update for postgresql15

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3348-1

почти 2 года назад

Security update for postgresql15

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3346-1

почти 2 года назад

Security update for postgresql12

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3345-1

почти 2 года назад

Security update for postgresql15

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3344-1

почти 2 года назад

Security update for postgresql15

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3343-1

почти 2 года назад

Security update for postgresql15

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3341-1

почти 2 года назад

Security update for postgresql12

EPSS: Низкий
github логотип

GHSA-jx3x-j983-74m3

почти 2 года назад

IN THE EXTENSION SCRIPT, a SQL Injection vulnerability was found in PostgreSQL if it uses @extowner@, @extschema@, or @extschema:...@ inside a quoting construct (dollar quoting, '', or ""). If an administrator has installed files of a vulnerable, trusted, non-bundled extension, an attacker with database-level CREATE privilege can execute arbitrary code as the bootstrap superuser.

CVSS3: 7.5
EPSS: Низкий
fstec логотип

BDU:2023-04767

почти 2 года назад

Уязвимость системы управления базами данных PostgreSQL, связанная с возможностью SQL-инъекций в расширениях, позволяющая нарушителю выполнять произвольный SQL-запрос к базе данных

CVSS3: 7.5
EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3347-1

почти 2 года назад

Security update for postgresql15

EPSS: Низкий
suse-cvrf логотип

SUSE-SU-2023:3342-1

почти 2 года назад

Security update for postgresql15

EPSS: Низкий
redos логотип

ROS-20231009-03

больше 1 года назад

Уязвимость PostgreSQL 15

CVSS3: 7.5
EPSS: Низкий
redos логотип

ROS-20231009-01

больше 1 года назад

Уязвимость PostgreSQL 14

CVSS3: 7.5
EPSS: Низкий
oracle-oval логотип

ELSA-2023-7784

больше 1 года назад

ELSA-2023-7784: postgresql security update (IMPORTANT)

EPSS: Низкий
oracle-oval логотип

ELSA-2023-7714

больше 1 года назад

ELSA-2023-7714: postgresql:12 security update (IMPORTANT)

EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2023-39417

IN THE EXTENSION SCRIPT, a SQL Injection vulnerability was found in PostgreSQL if it uses @extowner@, @extschema@, or @extschema:...@ inside a quoting construct (dollar quoting, '', or ""). If an administrator has installed files of a vulnerable, trusted, non-bundled extension, an attacker with database-level CREATE privilege can execute arbitrary code as the bootstrap superuser.

CVSS3: 7.5
1%
Низкий
почти 2 года назад
redhat логотип
CVE-2023-39417

IN THE EXTENSION SCRIPT, a SQL Injection vulnerability was found in PostgreSQL if it uses @extowner@, @extschema@, or @extschema:...@ inside a quoting construct (dollar quoting, '', or ""). If an administrator has installed files of a vulnerable, trusted, non-bundled extension, an attacker with database-level CREATE privilege can execute arbitrary code as the bootstrap superuser.

CVSS3: 7.5
1%
Низкий
почти 2 года назад
nvd логотип
CVE-2023-39417

IN THE EXTENSION SCRIPT, a SQL Injection vulnerability was found in PostgreSQL if it uses @extowner@, @extschema@, or @extschema:...@ inside a quoting construct (dollar quoting, '', or ""). If an administrator has installed files of a vulnerable, trusted, non-bundled extension, an attacker with database-level CREATE privilege can execute arbitrary code as the bootstrap superuser.

CVSS3: 7.5
1%
Низкий
почти 2 года назад
msrc логотип
CVSS3: 8.8
1%
Низкий
почти 2 года назад
debian логотип
CVE-2023-39417

IN THE EXTENSION SCRIPT, a SQL Injection vulnerability was found in Po ...

CVSS3: 7.5
1%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3384-1

Security update for postgresql15

1%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3348-1

Security update for postgresql15

1%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3346-1

Security update for postgresql12

1%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3345-1

Security update for postgresql15

1%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3344-1

Security update for postgresql15

1%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3343-1

Security update for postgresql15

1%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3341-1

Security update for postgresql12

1%
Низкий
почти 2 года назад
github логотип
GHSA-jx3x-j983-74m3

IN THE EXTENSION SCRIPT, a SQL Injection vulnerability was found in PostgreSQL if it uses @extowner@, @extschema@, or @extschema:...@ inside a quoting construct (dollar quoting, '', or ""). If an administrator has installed files of a vulnerable, trusted, non-bundled extension, an attacker with database-level CREATE privilege can execute arbitrary code as the bootstrap superuser.

CVSS3: 7.5
1%
Низкий
почти 2 года назад
fstec логотип
BDU:2023-04767

Уязвимость системы управления базами данных PostgreSQL, связанная с возможностью SQL-инъекций в расширениях, позволяющая нарушителю выполнять произвольный SQL-запрос к базе данных

CVSS3: 7.5
1%
Низкий
почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3347-1

Security update for postgresql15

почти 2 года назад
suse-cvrf логотип
SUSE-SU-2023:3342-1

Security update for postgresql15

почти 2 года назад
redos логотип
ROS-20231009-03

Уязвимость PostgreSQL 15

CVSS3: 7.5
1%
Низкий
больше 1 года назад
redos логотип
ROS-20231009-01

Уязвимость PostgreSQL 14

CVSS3: 7.5
1%
Низкий
больше 1 года назад
oracle-oval логотип
ELSA-2023-7784

ELSA-2023-7784: postgresql security update (IMPORTANT)

больше 1 года назад
oracle-oval логотип
ELSA-2023-7714

ELSA-2023-7714: postgresql:12 security update (IMPORTANT)

больше 1 года назад

Уязвимостей на страницу