PostgreSQL make_oidjoins_check 任意檔案覆寫

low Nessus Plugin ID 15417

概要

遠端服務容易發生無法辨認的瑕疵。

說明

根據遠端 PostgreSQL 伺服器的版本號碼,其容易發生無法辨認的不安全暫存檔建立瑕疵,可能導致本機攻擊者使用應用程式權限覆寫任意檔案。

解決方案

請升級至此軟體的更新版本。

Plugin 詳細資訊

嚴重性: Low

ID: 15417

檔案名稱: postgresql_tempfile.nasl

版本: 1.18

類型: remote

系列: Databases

已發布: 2004/10/4

已更新: 2022/4/11

組態: 啟用徹底檢查

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: Low

基本分數: 2.1

時間分數: 1.6

媒介: CVSS2#AV:L/AC:L/Au:N/C:N/I:P/A:N

弱點資訊

CPE: cpe:/a:postgresql:postgresql

可輕鬆利用: No known exploits are available

弱點發布日期: 2004/10/18

參考資訊

CVE: CVE-2004-0977

BID: 11295