欢迎user
发布日期:2016-02-22
危险等级:☆☆☆☆
1 漏洞描述
PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集
PostgreSQL存在安全漏洞,由于某些版本未能正确限制访问PL/Java的自定义配置设备,远程攻击者利用此漏洞可获取提升的权限。
2 漏洞标识符
CVE ID:CVE-2016-0766
3 影响系统
受影响系统:
PostgreSQL Postgresql
4 专家建议
厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.postgresql.org/docs/current/static/release-9-4-6.html
5 漏洞类型
应用程序