目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2013-0255— PostgreSQL 输入验证漏洞

EPSS 3.66% · P88
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2013-0255の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
PostgreSQL 9.2.x before 9.2.3, 9.1.x before 9.1.8, 9.0.x before 9.0.12, 8.4.x before 8.4.16, and 8.3.x before 8.3.23 does not properly declare the enum_recv function in backend/utils/adt/enum.c, which causes it to be invoked with incorrect arguments and allows remote authenticated users to cause a denial of service (server crash) or read sensitive process memory via a crafted SQL command, which triggers an array index error and an out-of-bounds read.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
PostgreSQL 输入验证漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
PostgreSQL是PostgreSQL开发组所研发的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL 9.2.3之前的9.2.x版本,9.1.8之前的9.1.x版本,9.0.12之前的9.0.x版本,8.4.16之前的8.4.x版本,8.3.23之前的8.3.x版本中存在漏洞。该漏洞源于程序没有对backend/utils/adt/enum.c中的enum_recv函数进行正确地声明,从而使得该函数被错误的参数所引用
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2013-0255の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2013-0255のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2013-02-13 · 79 CVEs total

CVE-2013-1262Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1263Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1277Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1265Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1266Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1264Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1261Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1260Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1259Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1258Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1267Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1268Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1269Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1270Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1271Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1272Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1273Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1274Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1275Microsoft Windows ‘win32k.sys’竞争条件漏洞
CVE-2013-1276Microsoft Windows ‘win32k.sys’竞争条件漏洞

Showing 20 of 79 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2013-0255へのコメント

まだコメントはありません


コメントを残す