6.5
CVE-2012-0866
- EPSS 1.07%
- Published 18.07.2012 23:55:01
- Last modified 11.04.2025 00:51:21
- Source secalert@redhat.com
- Teams watchlist Login
- Open Login
CREATE TRIGGER in PostgreSQL 8.3.x before 8.3.18, 8.4.x before 8.4.11, 9.0.x before 9.0.7, and 9.1.x before 9.1.3 does not properly check the execute permission for trigger functions marked SECURITY DEFINER, which allows remote authenticated users to execute otherwise restricted triggers on arbitrary data by installing the trigger on an attacker-owned table.
Data is provided by the National Vulnerability Database (NVD)
Postgresql ≫ Postgresql Version8.3
Postgresql ≫ Postgresql Version8.3.1
Postgresql ≫ Postgresql Version8.3.2
Postgresql ≫ Postgresql Version8.3.3
Postgresql ≫ Postgresql Version8.3.4
Postgresql ≫ Postgresql Version8.3.5
Postgresql ≫ Postgresql Version8.3.6
Postgresql ≫ Postgresql Version8.3.7
Postgresql ≫ Postgresql Version8.3.8
Postgresql ≫ Postgresql Version8.3.9
Postgresql ≫ Postgresql Version8.3.10
Postgresql ≫ Postgresql Version8.3.11
Postgresql ≫ Postgresql Version8.3.12
Postgresql ≫ Postgresql Version8.3.13
Postgresql ≫ Postgresql Version8.3.14
Postgresql ≫ Postgresql Version8.3.15
Postgresql ≫ Postgresql Version8.3.16
Postgresql ≫ Postgresql Version8.3.17
Postgresql ≫ Postgresql Version8.4
Postgresql ≫ Postgresql Version8.4.1
Postgresql ≫ Postgresql Version8.4.2
Postgresql ≫ Postgresql Version8.4.3
Postgresql ≫ Postgresql Version8.4.4
Postgresql ≫ Postgresql Version8.4.5
Postgresql ≫ Postgresql Version8.4.6
Postgresql ≫ Postgresql Version8.4.7
Postgresql ≫ Postgresql Version8.4.8
Postgresql ≫ Postgresql Version8.4.9
Postgresql ≫ Postgresql Version8.4.10
Postgresql ≫ Postgresql Version9.0
Postgresql ≫ Postgresql Version9.0.1
Postgresql ≫ Postgresql Version9.0.2
Postgresql ≫ Postgresql Version9.0.3
Postgresql ≫ Postgresql Version9.0.4
Postgresql ≫ Postgresql Version9.0.5
Postgresql ≫ Postgresql Version9.0.6
Postgresql ≫ Postgresql Version9.1
Postgresql ≫ Postgresql Version9.1.1
Postgresql ≫ Postgresql Version9.1.2
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
Type | Source | Score | Percentile |
---|---|---|---|
EPSS | FIRST.org | 1.07% | 0.768 |
Source | Base Score | Exploit Score | Impact Score | Vector string |
---|---|---|---|---|
nvd@nist.gov | 6.5 | 8 | 6.4 |
AV:N/AC:L/Au:S/C:P/I:P/A:P
|