sử dụngCập nhật ... Trả về
Trên bảng được phân vùng có mục đích, kẻ tấn công có thể đọc các byte tùy ý của bộ nhớ máy chủ. Trong cấu hình mặc định, bất kỳ người dùng cơ sở dữ liệu được xác thực nào cũng có thể tạo các đối tượng điều kiện tiên quyết và hoàn thành cuộc tấn công này theo ý muốn.Tạo
vàtạm thời
Đặc quyền trên tất cả các cơ sở dữ liệu vàTạo
Đặc quyền trên tất cả các lược đồ thường không thể sử dụng cuộc tấn công này theo ý muốn.
Dự án kèo bóng đá cúp c2 cảm ơn Tom Lane đã báo cáo vấn đề này.
Phiên kèo bóng đá cúp c2 bị ảnh hưởng | Đã sửa trong | sửa chữa được xuất kèo bóng đá cúp c2 |
---|---|---|
13 | 13.3 | ngày 13 tháng 5 năm 2021 |
12 | 12.7 | ngày 13 tháng 5 năm 2021 |
11 | 11.12 | ngày 13 tháng 5 năm 2021 |
Để biết thêm thông tin vềPhiên kèo bóng đá cúp c2 PostgreSQL,,Trang phiên kèo bóng đá cúp c2.
Điểm tổng thể | 6.5 |
---|---|
Thành phần | Máy chủ lõi |
Vector | AV: N/AC: L/PR: L/UI: N/S: U/C: H/I: N/A: N |
Nếu bạn muốn báo cáo lỗ hổng bảo mật mới trong kèo bóng đá cúp c2, xin vui lòngsecurity@kèo bóng đá cúp c2org.
Để báo cáo các lỗi không bảo mật, vui lòng xemBáo cáo lỗitrang.