Логотип exploitDog
bind:CVE-2020-10733
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2020-10733

Количество 5

Количество 5

nvd логотип

CVE-2020-10733

почти 5 лет назад

The Windows installer for PostgreSQL 9.5 - 12 invokes system-provided executables that do not have fully-qualified paths. Executables in the directory where the installer loads or the current working directory take precedence over the intended executables. An attacker having permission to add files into one of those directories can use this to execute arbitrary code with the installer's administrative rights.

CVSS3: 7.3
EPSS: Низкий
msrc логотип

CVE-2020-10733

почти 5 лет назад

CVSS3: 7.3
EPSS: Низкий
debian логотип

CVE-2020-10733

почти 5 лет назад

The Windows installer for PostgreSQL 9.5 - 12 invokes system-provided ...

CVSS3: 7.3
EPSS: Низкий
github логотип

GHSA-r2p6-249c-3h56

около 3 лет назад

The Windows installer for PostgreSQL 9.5 - 12 invokes system-provided executables that do not have fully-qualified paths. Executables in the directory where the installer loads or the current working directory take precedence over the intended executables. An attacker having permission to add files into one of those directories can use this to execute arbitrary code with the installer's administrative rights.

EPSS: Низкий
fstec логотип

BDU:2023-00612

около 5 лет назад

Уязвимость установщика Windows installer системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 6.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2020-10733

The Windows installer for PostgreSQL 9.5 - 12 invokes system-provided executables that do not have fully-qualified paths. Executables in the directory where the installer loads or the current working directory take precedence over the intended executables. An attacker having permission to add files into one of those directories can use this to execute arbitrary code with the installer's administrative rights.

CVSS3: 7.3
0%
Низкий
почти 5 лет назад
msrc логотип
CVSS3: 7.3
0%
Низкий
почти 5 лет назад
debian логотип
CVE-2020-10733

The Windows installer for PostgreSQL 9.5 - 12 invokes system-provided ...

CVSS3: 7.3
0%
Низкий
почти 5 лет назад
github логотип
GHSA-r2p6-249c-3h56

The Windows installer for PostgreSQL 9.5 - 12 invokes system-provided executables that do not have fully-qualified paths. Executables in the directory where the installer loads or the current working directory take precedence over the intended executables. An attacker having permission to add files into one of those directories can use this to execute arbitrary code with the installer's administrative rights.

0%
Низкий
около 3 лет назад
fstec логотип
BDU:2023-00612

Уязвимость установщика Windows installer системы управления базами данных PostgreSQL, позволяющая нарушителю повысить свои привилегии и выполнить произвольный код

CVSS3: 6.7
0%
Низкий
около 5 лет назад

Уязвимостей на страницу