Логотип exploitDog
bind:CVE-2021-3515
Консоль
Логотип exploitDog

exploitDog

bind:CVE-2021-3515

Количество 6

Количество 6

ubuntu логотип

CVE-2021-3515

больше 4 лет назад

A shell injection flaw was found in pglogical in versions before 2.3.4 and before 3.6.26. An attacker with CREATEDB privileges on a PostgreSQL server can craft a database name that allows execution of shell commands as the postgresql user when calling pglogical.create_subscription().

CVSS3: 6.7
EPSS: Низкий
redhat логотип

CVE-2021-3515

больше 4 лет назад

A shell injection flaw was found in pglogical in versions before 2.3.4 and before 3.6.26. An attacker with CREATEDB privileges on a PostgreSQL server can craft a database name that allows execution of shell commands as the postgresql user when calling pglogical.create_subscription().

CVSS3: 7.5
EPSS: Низкий
nvd логотип

CVE-2021-3515

больше 4 лет назад

A shell injection flaw was found in pglogical in versions before 2.3.4 and before 3.6.26. An attacker with CREATEDB privileges on a PostgreSQL server can craft a database name that allows execution of shell commands as the postgresql user when calling pglogical.create_subscription().

CVSS3: 6.7
EPSS: Низкий
debian логотип

CVE-2021-3515

больше 4 лет назад

A shell injection flaw was found in pglogical in versions before 2.3.4 ...

CVSS3: 6.7
EPSS: Низкий
github логотип

GHSA-pg8h-w6r7-prw8

больше 3 лет назад

A shell injection flaw was found in pglogical in versions before 2.3.4 and before 3.6.26. An attacker with CREATEDB privileges on a PostgreSQL server can craft a database name that allows execution of shell commands as the postgresql user when calling pglogical.create_subscription().

CVSS3: 6.7
EPSS: Низкий
fstec логотип

BDU:2021-04879

больше 4 лет назад

Уязвимость высокоэффективной системы логической репликации pglogical, связанная с непринятием мер по очистке входных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 6.7
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
ubuntu логотип
CVE-2021-3515

A shell injection flaw was found in pglogical in versions before 2.3.4 and before 3.6.26. An attacker with CREATEDB privileges on a PostgreSQL server can craft a database name that allows execution of shell commands as the postgresql user when calling pglogical.create_subscription().

CVSS3: 6.7
0%
Низкий
больше 4 лет назад
redhat логотип
CVE-2021-3515

A shell injection flaw was found in pglogical in versions before 2.3.4 and before 3.6.26. An attacker with CREATEDB privileges on a PostgreSQL server can craft a database name that allows execution of shell commands as the postgresql user when calling pglogical.create_subscription().

CVSS3: 7.5
0%
Низкий
больше 4 лет назад
nvd логотип
CVE-2021-3515

A shell injection flaw was found in pglogical in versions before 2.3.4 and before 3.6.26. An attacker with CREATEDB privileges on a PostgreSQL server can craft a database name that allows execution of shell commands as the postgresql user when calling pglogical.create_subscription().

CVSS3: 6.7
0%
Низкий
больше 4 лет назад
debian логотип
CVE-2021-3515

A shell injection flaw was found in pglogical in versions before 2.3.4 ...

CVSS3: 6.7
0%
Низкий
больше 4 лет назад
github логотип
GHSA-pg8h-w6r7-prw8

A shell injection flaw was found in pglogical in versions before 2.3.4 and before 3.6.26. An attacker with CREATEDB privileges on a PostgreSQL server can craft a database name that allows execution of shell commands as the postgresql user when calling pglogical.create_subscription().

CVSS3: 6.7
0%
Низкий
больше 3 лет назад
fstec логотип
BDU:2021-04879

Уязвимость высокоэффективной системы логической репликации pglogical, связанная с непринятием мер по очистке входных данных, позволяющая нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

CVSS3: 6.7
0%
Низкий
больше 4 лет назад

Уязвимостей на страницу