CVE-2018-1058
8Vexday Risk Score
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
ssvc Trackepss 13%
probabilidade de exploração
13%top 4% das CVEs
exploração observada
nãonenhuma fonte reporta
A flaw was found in the way Postgresql allowed a user to modify the behavior of a query for other users. An attacker with a user account could use this flaw to execute code with the permissions of superuser in the database. Versions 9.3 through 10 are affected.
Produtos afetados
The PostgreSQL Global Development Group · postgresqlReferências
https://access.redhat.com/errata/RHSA-2018:2511https://access.redhat.com/errata/RHSA-2018:2566https://access.redhat.com/errata/RHSA-2018:3816https://bugzilla.redhat.com/show_bug.cgi?id=1547044https://usn.ubuntu.com/3589-1/https://www.postgresql.org/about/news/1834/http://www.securityfocus.com/bid/103221