CVE-2009-0922
PostgreSQL 8.3.7, 8.2.13, 8.1.17, 8.0.21 और 7.4.25 से पहले के संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को क्लाइंट-निर्दिष्ट एन्कोडिंग में स्थानीयकृत त्रुटि संदेश के रूपांतरण में विफलता उत्पन्न करके सेवा अस्वीकार (स्टैक खपत और क्रैश)...
- प्रकाशित
- 17 मार्च 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 11 मार्च 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PostgreSQL 8.3.7, 8.2.13, 8.1.17, 8.0.21 और 7.4.25 से पहले के संस्करण दूरस्थ प्रमाणित उपयोगकर्ताओं को क्लाइंट-निर्दिष्ट एन्कोडिंग में स्थानीयकृत त्रुटि संदेश के रूपांतरण में विफलता उत्पन्न करके सेवा अस्वीकार (स्टैक खपत और क्रैश) का कारण बनने की अनुमति देते हैं, जैसा कि बेमेल एन्कोडिंग रूपांतरण अनुरोधों का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Afonin Denis · linux · 11 मार्च 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।