PostgreSQL implements函数远程攻击漏洞

漏洞信息详情

PostgreSQL implements函数远程攻击漏洞

漏洞简介

PostgreSQL implements函数中的Database Link library (dblink)中存在函数远程攻击漏洞。远程认证超级用户借助CREATE表述,从任意库中执行函数。

漏洞公告

参考网址

来源: BUGTRAQ

名称: 20070616 Having Fun With PostgreSQL

链接:http://www.securityfocus.com/archive/1/archive/1/471541/100/0/threaded

来源: MISC

链接:http://www.portcullis.co.uk/uplds/whitepapers/Having_Fun_With_PostgreSQL.pdf

来源: MISC

链接:http://www.leidecker.info/pgshell/Having_Fun_With_PostgreSQL.txt

来源: OSVDB

名称: 40901

链接:http://osvdb.org/40901

来源: XF

名称: postgresql-dblink-command-execution(35145)

链接:http://xforce.iss.net/xforce/xfdb/35145

来源: MANDRIVA

名称: MDKSA-2007:188

链接:http://www.mandriva.com/security/advisories?name=MDKSA-2007:188

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享