kèo bóng đá cúp c2CVE-2021-32029

Tiết lộ bộ nhớ trong kèo bóng đá cúp c2 cập nhật bảng phân vùng ... Trả về

sử dụngCập nhật ... Trả vềTrên bảng được phân vùng có mục đích, kẻ tấn công có thể đọc các byte tùy ý của bộ nhớ máy chủ. Trong cấu hình mặc định, bất kỳ người dùng cơ sở dữ liệu được xác thực nào cũng có thể tạo các đối tượng điều kiện tiên quyết và hoàn thành cuộc tấn công này theo ý muốn.Tạotạm thờiĐặc quyền trên tất cả các cơ sở dữ liệu vàTạoĐặc quyền trên tất cả các lược đồ thường không thể sử dụng cuộc tấn công này theo ý muốn.

Dự án kèo bóng đá cúp c2 cảm ơn Tom Lane đã báo cáo vấn đề này.

thông tin phiên kèo bóng đá cúp c2

Phiên kèo bóng đá cúp c2 bị ảnh hưởng Đã sửa trong sửa chữa được xuất kèo bóng đá cúp c2
13 13.3 ngày 13 tháng 5 năm 2021
12 12.7 ngày 13 tháng 5 năm 2021
11 11.12 ngày 13 tháng 5 năm 2021

Để biết thêm thông tin vềPhiên kèo bóng đá cúp c2 PostgreSQL,,Trang phiên kèo bóng đá cúp c2.

CVSS 3.0

Điểm tổng thể 6.5
Thành phần Máy chủ lõi
Vector AV: N/AC: L/PR: L/UI: N/S: U/C: H/I: N/A: N

Báo cáo lỗ hổng bảo mật

Nếu bạn muốn báo cáo lỗ hổng bảo mật mới trong kèo bóng đá cúp c2, xin vui lòngsecurity@kèo bóng đá cúp c2org.

Để báo cáo các lỗi không bảo mật, vui lòng xemBáo cáo lỗitrang.