Расширенный

Уязвимость обхода каталога

Уязвимость обхода каталога

19 июля 2012
Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:P/I:P/A:P)
Производитель ПО
Наименование ПО
PostgreSQL (7.3, 7.3.19, 7.4, 7.4.17, 8.0, 8.0.13, 8.1, 8.1.9, 8.2, 8.2.4)
postgresql (Unknown)
Описание
Уязвимость обхода каталога в PostgreSQL позволяет удаленным авторизованным пользователям, имеющим права на вызов функции SECURITY DEFINER, получать права владельца функции. Данная уязвимость связана с "настройками search_path".
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.postgresql.org/
Ссылки