CVE-2000-1199
PostgreSQL उपयोगकर्ता नाम और पासवर्ड को (1) pg_shadow और (2) pg_pwd में सादा पाठ के रूप में संग्रहीत करता है, जो पर्याप्त विशेषाधिकारों वाले हमलावरों को डेटाबेस तक पहुँच प्राप्त करने की अनुमति देता है।
- प्रकाशित
- 12 सित॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 अप्रैल 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 58.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PostgreSQL उपयोगकर्ता नाम और पासवर्ड को (1) pg_shadow और (2) pg_pwd में सादा पाठ के रूप में संग्रहीत करता है, जो पर्याप्त विशेषाधिकारों वाले हमलावरों को डेटाबेस तक पहुँच प्राप्त करने की अनुमति देता है।
स्रोत
1Robert van der Meulen · immunix · 23 अप्रैल 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।