CVE-2017-16082
Se ha encontrado una vulnerabilidad de ejecución remota de código en el módulo pg cuando la base de datos o consulta remotas especifican un nombre de...
- Publicado
- 7 jun 2018
- Actualizado
- 17 sept 2024
- Asignación de CNA
- hackerone
- Evidencia observada
- 8 ago 2026
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 94,1 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se ha encontrado una vulnerabilidad de ejecución remota de código en el módulo pg cuando la base de datos o consulta remotas especifican un nombre de columna especialmente manipulado. Hay dos escenarios en los que se podría ser vulnerable. 1) La ejecución de SQL inseguro proporcionado por el usuario, el cual contiene un nombre de columna malicioso. 2) La conexión a una base de datos insegura y la ejecución de una consulta que devuelve resultados en los que alguno de los nombres de columna es malicioso.
Fuentes
1NodeJS + Postgres (Ejecución remota de código) 🛰
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.