cách đọc kèo bóng đáCVE-2019-10127

Trình cài đặt Windows BigSQL không xóa cách đọc kèo bóng đá mục ACL cho phép.

Do cả Trình cài đặt Windows EnterpredB và BigSQL không khóa các quyền của thư mục cài đặt nhị phân cách đọc kèo bóng đá và thư mục dữ liệu, tài khoản người dùng Windows chưa được thực hiện và tài khoản PostGRED

lỗ hổng này có mặt trong tất cả các phiên bản được hỗ trợ của cách đọc kèo bóng đá cho các trình cài đặt này và có thể tồn tại trong các phiên bản cũ hơn. Cả hai bộ cài đặt đã cố định các quyền cho các thư mục này cho cả cài đặt mới và hiện có. Nếu bạn đã cài đặt cách đọc kèo bóng đá trên Windows bằng các phương thức khác, chúng tôi khuyên bạn nên kiểm tra xem các thư mục nhị phân cách đọc kèo bóng đá của bạn chỉ có thể ghi cho người dùng đáng tin cậy và các thư mục dữ liệu của bạn chỉ có thể truy cập được cho người dùng đáng tin cậy.

Dự án cách đọc kèo bóng đá cảm ơn Conner Jones đã báo cáo vấn đề này.

thông tin phiên bản

Phiên bản bị ảnh hưởng Đã sửa trong sửa chữa được xuất bản
11 11.3 Postgresql: PostgreSql 11
10 10.8 Postgresql: PostgreSql 11
9.6 9.6.13 Postgresql: PostgreSql 11
9.5 9.5.17 Postgresql: PostgreSql 11
9.4 9.4.22 Postgresql: PostgreSql 11

Để biết thêm thông tin vềPhiên bản cách đọc kèo bóng đá,, Vui lòng truy cậpkèo bóng đá euro.

CVSS 3.0

Điểm tổng thể 7.0
Thành phần Bao bì
Vector AV: L/AC: H/PR: L/UI: N/S: U/C: H/I: H/A: H

cách đọc kèo bóng đá lỗ hổng bảo mật

Nếu bạn muốn báo cáo lỗ hổng bảo mật mới trong cách đọc kèo bóng đá, xin vui lòng Gửi email đếnsecurity@cách đọc kèo bóng đáorg.

Để báo cáo cách đọc kèo bóng đá lỗi không bảo mật, vui lòng xemcách đọc kèo bóng đá lỗitrang.