漏洞概述 该漏洞涉及Postgres嵌入缓存的作用域问题,具体表现为缓存查找未按项目隔离,可能导致数据泄露或错误的数据检索。 影响范围 Postgres内容哈希嵌入缓存查找:未按项目隔离,可能影响多个项目的数据安全性。 SQL和Postgres集成回归测试:需要更新以确保修复的有效性。 修复方案 1. 添加项目作用域的内容哈希索引:为新的查找形状添加项目作用域的内容哈希索引。 2. 更新SQL和Postgres集成回归测试:确保修复后的功能正常工作。 POC代码 总结 该漏洞通过添加项目作用域的内容哈希索引和更新相关测试来修复,确保Postgres嵌入缓存的正确性和安全性。