• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 关于我们

PostgreSQL权限提升漏洞(CVE-2016-0766)

【发布时间:2016-03-28】

发布日期:2016-02-22

危险等级:☆☆☆☆

1 漏洞描述

PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集

PostgreSQL存在安全漏洞,由于某些版本未能正确限制访问PL/Java的自定义配置设备,远程攻击者利用此漏洞可获取提升的权限。

2 漏洞标识符

CVE ID:CVE-2016-0766

3 影响系统

受影响系统:

PostgreSQL Postgresql

4 专家建议

厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.postgresql.org/docs/current/static/release-9-4-6.html

5 漏洞类型

应用程序

新华三官网
联系我们