发布日期:2023-05-12
更新日期:2023-07-26
受影响系统:
aiven-extras aiven-extras < 1.1.9
描述:
CVE(CAN) ID: CVE-2023-32305
aiven-extras是一个能让非超级用户能够使用某些数据库功能的工具。
aiven-extras 1.1.9之前版本存在权限提升漏洞,攻击者可利用该漏洞获得超级用户权限,对所有数据和数据库功能进行完全不受限制的访问并执行任意代码。
< *链接:https://github.com/aiven/aiven-extras/security/advisories/GHSA-7r4w-fw4h-67gp
*>
建议:
厂商补丁:
aiven-extras
------------
aiven-extras已经为此发布了一个安全公告(GHSA-7r4w-fw4h-67gp)以及相应补丁:
GHSA-7r4w-fw4h-67gp:PostgreSQL Privilege Escalation Through Missing Schema Qualifiers
链接:https://github.com/aiven/aiven-extras/security/advisories/GHSA-7r4w-fw4h-67gp
浏览次数:38
严重程度:0(网友投票)