当前位置:首页 > 技术与方案 > 最新补丁相关

PostgreSQL 数据库系统含信息泄露及拒绝服务漏洞

(2012-09-19 19:28:54)

PostgreSQL PostgreSQL 8.2

PostgreSQL PostgreSQL 7.4

 

PostgreSQL PostgreSQL 8.1.7
PostgreSQL PostgreSQL 8.0.11

PostgreSQL PostgreSQL 7.3.13


PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。

PostgreSQL中的查询计划程序(query planner)没有验证表格是否与之前所执行的查询计划兼容,允许远程已认证的攻击者通过“ALTER COLUMN TYPE”SQL语句导致服务器崩溃;理论上攻击者也可以利用这个漏洞读取数据的内容。

PostgreSQL允许攻击者禁用对SQL函数变量某些数据类型的检查,可能导致数据库崩溃或读取敏感信息。

更多
关闭窗口 打印 
网站首页    -    联系我们    -   收藏本站    -    网站地图                                                               客户服务热线:0571-85023000
本网站所有网页信息已申请知识产权和著作权保护,版权归四海光纤公司所有,未经授权禁止任何人复制或镜像,违者必究。
公司主营:杭州光纤光缆视频会议系统,是专业的通信网络工程、视频会议系统建设专家

中华人民共和国备案号:浙ICP备10018243号