6.5
CVE-2012-0866
- EPSS 1.07%
- Veröffentlicht 18.07.2012 23:55:01
- Zuletzt bearbeitet 11.04.2025 00:51:21
- Quelle secalert@redhat.com
- Teams Watchlist Login
- Unerledigt Login
CREATE TRIGGER in PostgreSQL 8.3.x before 8.3.18, 8.4.x before 8.4.11, 9.0.x before 9.0.7, and 9.1.x before 9.1.3 does not properly check the execute permission for trigger functions marked SECURITY DEFINER, which allows remote authenticated users to execute otherwise restricted triggers on arbitrary data by installing the trigger on an attacker-owned table.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Postgresql ≫ Postgresql Version8.3
Postgresql ≫ Postgresql Version8.3.1
Postgresql ≫ Postgresql Version8.3.2
Postgresql ≫ Postgresql Version8.3.3
Postgresql ≫ Postgresql Version8.3.4
Postgresql ≫ Postgresql Version8.3.5
Postgresql ≫ Postgresql Version8.3.6
Postgresql ≫ Postgresql Version8.3.7
Postgresql ≫ Postgresql Version8.3.8
Postgresql ≫ Postgresql Version8.3.9
Postgresql ≫ Postgresql Version8.3.10
Postgresql ≫ Postgresql Version8.3.11
Postgresql ≫ Postgresql Version8.3.12
Postgresql ≫ Postgresql Version8.3.13
Postgresql ≫ Postgresql Version8.3.14
Postgresql ≫ Postgresql Version8.3.15
Postgresql ≫ Postgresql Version8.3.16
Postgresql ≫ Postgresql Version8.3.17
Postgresql ≫ Postgresql Version8.4
Postgresql ≫ Postgresql Version8.4.1
Postgresql ≫ Postgresql Version8.4.2
Postgresql ≫ Postgresql Version8.4.3
Postgresql ≫ Postgresql Version8.4.4
Postgresql ≫ Postgresql Version8.4.5
Postgresql ≫ Postgresql Version8.4.6
Postgresql ≫ Postgresql Version8.4.7
Postgresql ≫ Postgresql Version8.4.8
Postgresql ≫ Postgresql Version8.4.9
Postgresql ≫ Postgresql Version8.4.10
Postgresql ≫ Postgresql Version9.0
Postgresql ≫ Postgresql Version9.0.1
Postgresql ≫ Postgresql Version9.0.2
Postgresql ≫ Postgresql Version9.0.3
Postgresql ≫ Postgresql Version9.0.4
Postgresql ≫ Postgresql Version9.0.5
Postgresql ≫ Postgresql Version9.0.6
Postgresql ≫ Postgresql Version9.1
Postgresql ≫ Postgresql Version9.1.1
Postgresql ≫ Postgresql Version9.1.2
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Typ | Quelle | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 1.07% | 0.768 |
Quelle | Base Score | Exploit Score | Impact Score | Vector String |
---|---|---|---|---|
nvd@nist.gov | 6.5 | 8 | 6.4 |
AV:N/AC:L/Au:S/C:P/I:P/A:P
|