
PostgreSQL Remotecodeausführung
• CVE-2019-9193 Schwachstelle PostgreSQL weist eine Schwachstelle auf, die es ermöglicht, über die Funktion „COPY TO / FROM PROGRAM“ beliebigen Code im Betriebssystem der Datenbank auszuführen. Angriffsvektor: Benutzer, die Mitglied der Gruppe „SuperUser“ oder „pg_execute_server_program“ sind.