CVE-2007-3280
Библиотека Database Link (dblink) в PostgreSQL 8.1 реализует функции через операторы CREATE, которые связывают их с произвольными библиотеками на основе...
- Опубликовано
- 19 июн. 2007 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CСредний · следующие 30 дней
- Процентиль
- 97,9 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Библиотека Database Link (dblink) в PostgreSQL 8.1 реализует функции через операторы CREATE, которые связывают их с произвольными библиотеками на основе языка программирования C, что позволяет удалённым аутентифицированным суперпользователям сопоставлять и выполнять функцию из любой библиотеки, как показано на примере использования функции system в libc.so.6 для получения доступа к оболочке.
Источники
1- CVE-Exploitation-ReportsИсследования
Отчёты об эксплуатации CVE: CVE-2007-3280, CVE-2017-0144, CVE-2019-0708
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.