CVE-2017-16082
تم العثور على ثغرة تنفيذ التعليمات البرمجية عن بُعد داخل وحدة pg عندما تحدد قاعدة البيانات البعيدة أو الاستعلام اسم عمود مصمم خصيصًا. هناك سيناريوهان محتملان...
- تم النشر
- 07/06/2018
- محدث
- 17/09/2024
- تخصيص CNA
- hackerone
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة تنفيذ التعليمات البرمجية عن بُعد داخل وحدة pg عندما تحدد قاعدة البيانات البعيدة أو الاستعلام اسم عمود مصمم خصيصًا. هناك سيناريوهان محتملان يكون فيهما المستخدم عرضة للخطر. 1) تنفيذ SQL غير آمن يوفره المستخدم ويحتوي على اسم عمود خبيث. 2) الاتصال بقاعدة بيانات غير موثوقة وتنفيذ استعلام يُرجع نتائج حيث تكون أي من أسماء الأعمدة خبيثة.
المصادر
1NodeJS + Postgres (تنفيذ التعليمات البرمجية عن بُعد) 🛰
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.