PostgreSQL 7.4 < 7.4.30 / 8.0 < 8.0.26 / 8.1 < 8.1.22 / 8.2 < 8.2.18 / 8.3 < 8.3.12 / 8.4 < 8.4.5 / 9.0 < 9.0.1

medium Nessus Plugin ID 63350

概要

遠端資料庫伺服器受到權限提升弱點影響。

說明

遠端主機上安裝的 PostgreSQL 版本是比 7.4.30 舊的 7.4 版、比 8.0.26 舊的 8.0 版、比 8.1.22 舊的 8.1 版、比 8.2.18 舊的 8.2 版、比 8.3.12 舊 8.3 版、比 8.4.5 舊的 8.4 版或比 9.0.1 舊的 9.0 版。因此可能受到一個權限提升弱點影響。

未經驗證的遠端攻擊者可透過 SECURITY DEFINER 函式中的特製程式碼提升權限。

解決方案

升級至 PostgreSQL 7.4.30 / 8.0.26 / 8.1.22 / 8.2.18 / 8.3.12 / 8.4.5 / 9.0.1 或更新版本。

另請參閱

https://www.postgresql.org/about/news/1244/

https://www.postgresql.org/docs/7.4/release.html#RELEASE-7-4-30

https://www.postgresql.org/docs/8.0/release.html#RELEASE-8-0-26

https://www.postgresql.org/docs/8.1/release-8-1-22.html

https://www.postgresql.org/docs/8.2/release-8-2-18.html

https://www.postgresql.org/docs/8.3/release-8-3-12.html

http://www.postgresql.org/docs/8.4/static/release-8-4-5.html

https://www.postgresql.org/docs/9.0/release.html#RELEASE-9-0-1

Plugin 詳細資訊

嚴重性: Medium

ID: 63350

檔案名稱: postgresql_20101005.nasl

版本: 1.14

類型: local

系列: Databases

已發布: 2012/12/28

已更新: 2023/4/4

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.4

CVSS v2

風險因素: Medium

基本分數: 6

時間分數: 4.4

媒介: CVSS2#AV:N/AC:M/Au:S/C:P/I:P/A:P

CVSS 評分資料來源: CVE-2010-3433

CVSS v3

風險因素: Medium

基本分數: 6.3

時間分數: 5.5

媒介: CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:L

時間媒介: CVSS:3.0/E:U/RL:O/RC:C

弱點資訊

CPE: cpe:/a:postgresql:postgresql

可輕鬆利用: No known exploits are available

修補程式發佈日期: 2010/10/4

弱點發布日期: 2010/10/1

參考資訊

CVE: CVE-2010-3433

BID: 43747