| タイトル | PostgreSQL における情報漏えいに関する脆弱性 |
|---|---|
| 概要 | PostgreSQL には、情報漏えいに関する脆弱性が存在します。 |
| 想定される影響 | 情報を取得される可能性があります。 |
| 対策 | ベンダより正式な対策が公開されています。ベンダ情報を参照して適切な対策を実施してください。 |
| 公表日 | 2017年11月9日0:00 |
| 登録日 | 2017年12月25日15:59 |
| 最終更新日 | 2017年12月25日15:59 |
| CVSS3.0 : 警告 | |
| スコア | 6.5 |
|---|---|
| ベクター | CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
| CVSS2.0 : 警告 | |
| スコア | 4 |
|---|---|
| ベクター | AV:N/AC:L/Au:S/C:P/I:N/A:N |
| PostgreSQL.org |
| PostgreSQL 10.1 未満の 10.x |
| PostgreSQL 9.5.10 未満の 9.5.x |
| PostgreSQL 9.6.6 未満の 9.6.x |
| Debian |
| Debian GNU/Linux 9.0 |
| No | 変更内容 | 変更日 |
|---|---|---|
| 0 | [2017年12月25日] 掲載 |
2018年2月17日10:37 |
| 概要 | INSERT ... ON CONFLICT DO UPDATE commands in PostgreSQL 10.x before 10.1, 9.6.x before 9.6.6, and 9.5.x before 9.5.10 disclose table contents that the invoker lacks privilege to read. These exploits affect only tables where the attacker lacks full read access but has both INSERT and UPDATE privileges. Exploits bypass row level security policies and lack of SELECT privilege. |
|---|---|
| 公表日 | 2017年11月23日3:29 |
| 登録日 | 2021年1月26日13:16 |
| 最終更新日 | 2024年11月21日12:14 |
| 構成1 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:a:postgresql:postgresql:9.5.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.5.7:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.5.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.6.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.6.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.5.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.5.3:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.5.2:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.6.1:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.6:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.5.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.5.8:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.5.9:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.6.5:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:9.6.4:*:*:*:*:*:*:* | |||||
| cpe:2.3:a:postgresql:postgresql:10.0:*:*:*:*:*:*:* | |||||
| 構成2 | 以上 | 以下 | より上 | 未満 | |
| cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:* | |||||