Trình cài đặt Windows EnterprisedB ghi kèo bóng đá cúp c2 khẩu vào một tệp tạm thời trong thư mục cài đặt của nó, tạo cơ sở dữ liệu ban đầu và xóa tệp. Trong những giây đó trong khi tệp tồn tại, một kẻ tấn công cục bộ có thể đọc kèo bóng đá cúp c2 khẩu Superuser PostgreSQL từ tệp.
Dự án kèo bóng đá cúp c2 cảm ơn Noah Misch vì đã báo cáo vấn đề này.
Phiên bản bị ảnh hưởng | Đã sửa trong | sửa chữa được xuất bản |
---|---|---|
11 | 11.5 | Postgresql: Postgresql |
10 | 10.10 | Postgresql: Postgresql |
9.6 | 9.6.15 | Postgresql: Postgresql |
9.5 | 9.5.19 | Postgresql: Postgresql |
9.4 | 9.4.24 | Postgresql: Postgresql |
Để biết thêm thông tin vềPhiên bản kèo bóng đá cúp c2,, Vui lòng truy cậpkèo bóng đá cúp c2 đá euro.
Điểm tổng thể | 6.7 |
---|---|
Thành phần | Bao bì |
Vector | AV: L/AC: H/PR: L/UI: R/S: U/C: H/I: H/A: H |
Nếu bạn muốn báo cáo lỗ hổng bảo kèo bóng đá cúp c2 mới trong PostgreSQL, xin vui lòng Gửi email đếnsecurity@kèo bóng đá cúp c2org.
Để báo cáo các lỗi không bảo kèo bóng đá cúp c2, vui lòng xemkèo bóng đá cúp c2 lỗitrang.