Do cả Trình cài đặt Windows EnterpredB và BigSQL không khóa các quyền của thư mục cài đặt nhị phân cách đọc kèo bóng đá và thư mục dữ liệu, tài khoản người dùng Windows chưa được thực hiện và tài khoản PostGRED
lỗ hổng này có mặt trong tất cả các phiên bản được hỗ trợ của cách đọc kèo bóng đá cho các trình cài đặt này và có thể tồn tại trong các phiên bản cũ hơn. Cả hai bộ cài đặt đã cố định các quyền cho các thư mục này cho cả cài đặt mới và hiện có. Nếu bạn đã cài đặt cách đọc kèo bóng đá trên Windows bằng các phương thức khác, chúng tôi khuyên bạn nên kiểm tra xem các thư mục nhị phân cách đọc kèo bóng đá của bạn chỉ có thể ghi cho người dùng đáng tin cậy và các thư mục dữ liệu của bạn chỉ có thể truy cập được cho người dùng đáng tin cậy.
Dự án cách đọc kèo bóng đá cảm ơn Conner Jones đã báo cáo vấn đề này.
Phiên bản bị ảnh hưởng | Đã sửa trong | sửa chữa được xuất bản |
---|---|---|
11 | 11.3 | Postgresql: PostgreSql 11 |
10 | 10.8 | Postgresql: PostgreSql 11 |
9.6 | 9.6.13 | Postgresql: PostgreSql 11 |
9.5 | 9.5.17 | Postgresql: PostgreSql 11 |
9.4 | 9.4.22 | Postgresql: PostgreSql 11 |
Để biết thêm thông tin vềPhiên bản cách đọc kèo bóng đá,, Vui lòng truy cậpkèo bóng đá euro.
Điểm tổng thể | 7.0 |
---|---|
Thành phần | Bao bì |
Vector | AV: L/AC: H/PR: L/UI: N/S: U/C: H/I: H/A: H |
Nếu bạn muốn báo cáo lỗ hổng bảo mật mới trong cách đọc kèo bóng đá, xin vui lòng Gửi email đếnsecurity@cách đọc kèo bóng đáorg.
Để báo cáo cách đọc kèo bóng đá lỗi không bảo mật, vui lòng xemcách đọc kèo bóng đá lỗitrang.