CVE-2018-1058
Postgresql में एक दोष पाया गया जिसमें PostgreSQL ने किसी उपयोगकर्ता को अन्य उपयोगकर्ताओं के लिए क्वेरी के व्यवहार को संशोधित करने की अनुमति दी। एक उपयोगकर्ता खाते वाला हमलावर इस दोष का उपयोग डेटाबेस में सुपरयूज़र की...
- प्रकाशित
- 2 मार्च 2018
- अद्यतन
- 17 सित॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Postgresql में एक दोष पाया गया जिसमें PostgreSQL ने किसी उपयोगकर्ता को अन्य उपयोगकर्ताओं के लिए क्वेरी के व्यवहार को संशोधित करने की अनुमति दी। एक उपयोगकर्ता खाते वाला हमलावर इस दोष का उपयोग डेटाबेस में सुपरयूज़र की अनुमतियों के साथ कोड निष्पादित करने के लिए कर सकता था। संस्करण 9.3 से 10 प्रभावित हैं।
स्रोत
1CVE-2018-1058 PostgreSQL विशेषाधिकार वृद्धि का अनियंत्रित खोज पथ के माध्यम से प्रतिलिपि योग्य डॉकर-आधारित प्रदर्शन, कमजोर और पैच किए गए वातावरण की तुलना के साथ।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।