• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Выполнение произвольного кода

Главная Специалистам База уязвимостей Выполнение произвольного кода

Карточка уязвимости

Характеристики уязвимости

Уровень опасности
Оценка CVSS
(AV:N/AC:M/Au:S/C:C/I:C/A:C)
Производитель ПО
Наименование ПО
PostgreSQL (7.4, 7.4.29, 8.0, 8.0.25, 8.1, 8.1.21, 8.2, 8.2.17, 8.3, 8.3.11, 8.4, 8.4.4)
Описание
Модуль Safe (Safe.pm) для Perl в PostgreSQL позволяет атакующему обойти ограничения доступа Safe::reval и Safe::rdo, а также внедрить и выполнить произвольный код, используя ссылки на подпрограммы и отсрочку выполнения.
Как исправить
Для устранения уязвимости необходимо установить последнюю версию продукта, соответствующую используемой платформе. Необходимую информацию можно получить по адресу:
http://www.postgresql.org/
Ссылки