kèo bóng đá cúp c2CVE-2019-10210

Windows Installer ghi kèo bóng đá cúp c2 khẩu Superuser vào tệp tạm thời không được bảo vệ

Trình cài đặt Windows EnterprisedB ghi kèo bóng đá cúp c2 khẩu vào một tệp tạm thời trong thư mục cài đặt của nó, tạo cơ sở dữ liệu ban đầu và xóa tệp. Trong những giây đó trong khi tệp tồn tại, một kẻ tấn công cục bộ có thể đọc kèo bóng đá cúp c2 khẩu Superuser PostgreSQL từ tệp.

Dự án kèo bóng đá cúp c2 cảm ơn Noah Misch vì đã báo cáo vấn đề này.

thông tin phiên bản

Phiên bản bị ảnh hưởng Đã sửa trong sửa chữa được xuất bản
11 11.5 Postgresql: Postgresql
10 10.10 Postgresql: Postgresql
9.6 9.6.15 Postgresql: Postgresql
9.5 9.5.19 Postgresql: Postgresql
9.4 9.4.24 Postgresql: Postgresql

Để biết thêm thông tin vềPhiên bản kèo bóng đá cúp c2,, Vui lòng truy cậpkèo bóng đá cúp c2 đá euro.

CVSS 3.0

Điểm tổng thể 6.7
Thành phần Bao bì
Vector AV: L/AC: H/PR: L/UI: R/S: U/C: H/I: H/A: H

Báo cáo lỗ hổng bảo kèo bóng đá cúp c2

Nếu bạn muốn báo cáo lỗ hổng bảo kèo bóng đá cúp c2 mới trong PostgreSQL, xin vui lòng Gửi email đếnsecurity@kèo bóng đá cúp c2org.

Để báo cáo các lỗi không bảo kèo bóng đá cúp c2, vui lòng xemkèo bóng đá cúp c2 lỗitrang.