目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2024-4317— PostgreSQL 安全漏洞

CVSS 3.1 · Low EPSS 0.19% · P41
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2024-4317の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
PostgreSQL pg_stats_ext and pg_stats_ext_exprs lack authorization checks
ソース: NVD (National Vulnerability Database)
脆弱性説明
Missing authorization in PostgreSQL built-in views pg_stats_ext and pg_stats_ext_exprs allows an unprivileged database user to read most common values and other statistics from CREATE STATISTICS commands of other users. The most common values may reveal column values the eavesdropper could not otherwise read or results of functions they cannot execute. Installing an unaffected version only fixes fresh PostgreSQL installations, namely those that are created with the initdb utility after installing that version. Current PostgreSQL installations will remain vulnerable until they follow the instructions in the release notes. Within major versions 14-16, minor versions before PostgreSQL 16.3, 15.7, and 14.12 are affected. Versions before PostgreSQL 14 are unaffected.
ソース: NVD (National Vulnerability Database)
CVSS情報
CVSS:3.1/AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
授权机制缺失
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
PostgreSQL 安全漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
PostgreSQL是PostgreSQL组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL存在安全漏洞。攻击者利用该漏洞可以获取敏感信息。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-PostgreSQL 16 ~ 16.3 -

II. CVE-2024-4317の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2024-4317のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2024-05-09 · 74 CVEs total

CVE-2024-319547.3 HIGHSAMSUNG portable SSD T5 PC 安全漏洞
CVE-2024-319526.7 MEDIUMSAMSUNG Magician PC Software 安全漏洞
CVE-2024-319536.7 MEDIUMSAMSUNG Magician PC Software 安全漏洞
CVE-2024-32615HDF Group HDF5 安全漏洞
CVE-2024-32616HDF Group HDF5 安全漏洞
CVE-2024-33877HDF Group HDF5 安全漏洞
CVE-2024-32618HDF Group HDF5 安全漏洞
CVE-2024-32619HDF Group HDF5 安全漏洞
CVE-2024-32617HDF Group HDF5 安全漏洞
CVE-2024-32614HDF Group HDF5 安全漏洞
CVE-2024-34209TOTOLINK CPE CP450 安全漏洞
CVE-2024-32613HDF Group HDF5 安全漏洞
CVE-2024-34213TOTOLINK CPE CP450 安全漏洞
CVE-2024-32620HDF Group HDF5 安全漏洞
CVE-2024-32621HDF Group HDF5 安全漏洞
CVE-2024-32622HDF Group HDF5 安全漏洞
CVE-2024-32623HDF Group HDF5 安全漏洞
CVE-2024-32624HDF Group HDF5 安全漏洞
CVE-2024-33873HDF Group HDF5 安全漏洞
CVE-2024-33874HDF Group HDF5 安全漏洞

Showing 20 of 74 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2024-4317へのコメント

まだコメントはありません


コメントを残す