
Exécution de code à distance PostgreSQL
• Vulnérabilité CVE-2019-9193 PostgreSQL présente une vulnérabilité permettant l'exécution de code arbitraire dans le système d'exploitation de la base de données via la fonction "COPY TO / FROM PROGRAM". Le vecteur d'attaque concerne les utilisateurs "SuperUser" et du groupe "pg_execute_server_program".