8.5
CVE-2013-1900
- EPSS 4.51%
- Veröffentlicht 04.04.2013 17:55:00
- Zuletzt bearbeitet 29.04.2026 01:13:23
- Erkennungen
PostgreSQL 9.2.x before 9.2.4, 9.1.x before 9.1.9, 9.0.x before 9.0.13, and 8.4.x before 8.4.17, when using OpenSSL, generates insufficiently random numbers, which might allow remote authenticated users to have an unspecified impact via vectors related to the "contrib/pgcrypto functions."
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Postgresql ≫ Postgresql Version 9.2
Postgresql ≫ Postgresql Version 9.2.1
Postgresql ≫ Postgresql Version 9.2.2
Postgresql ≫ Postgresql Version 9.2.3
Postgresql ≫ Postgresql Version 9.1
Postgresql ≫ Postgresql Version 9.1.1
Postgresql ≫ Postgresql Version 9.1.2
Postgresql ≫ Postgresql Version 9.1.3
Postgresql ≫ Postgresql Version 9.1.4
Postgresql ≫ Postgresql Version 9.1.5
Postgresql ≫ Postgresql Version 9.1.6
Postgresql ≫ Postgresql Version 9.1.7
Postgresql ≫ Postgresql Version 9.1.8
Postgresql ≫ Postgresql Version 9.0
Postgresql ≫ Postgresql Version 9.0.1
Postgresql ≫ Postgresql Version 9.0.2
Postgresql ≫ Postgresql Version 9.0.3
Postgresql ≫ Postgresql Version 9.0.4
Postgresql ≫ Postgresql Version 9.0.5
Postgresql ≫ Postgresql Version 9.0.6
Postgresql ≫ Postgresql Version 9.0.7
Postgresql ≫ Postgresql Version 9.0.8
Postgresql ≫ Postgresql Version 9.0.9
Postgresql ≫ Postgresql Version 9.0.10
Postgresql ≫ Postgresql Version 9.0.11
Postgresql ≫ Postgresql Version 9.0.12
Postgresql ≫ Postgresql Version 8.4
Postgresql ≫ Postgresql Version 8.4.1
Postgresql ≫ Postgresql Version 8.4.2
Postgresql ≫ Postgresql Version 8.4.3
Postgresql ≫ Postgresql Version 8.4.4
Postgresql ≫ Postgresql Version 8.4.5
Postgresql ≫ Postgresql Version 8.4.6
Postgresql ≫ Postgresql Version 8.4.7
Postgresql ≫ Postgresql Version 8.4.8
Postgresql ≫ Postgresql Version 8.4.9
Postgresql ≫ Postgresql Version 8.4.10
Postgresql ≫ Postgresql Version 8.4.11
Postgresql ≫ Postgresql Version 8.4.12
Postgresql ≫ Postgresql Version 8.4.13
Postgresql ≫ Postgresql Version 8.4.14
Postgresql ≫ Postgresql Version 8.4.15
Postgresql ≫ Postgresql Version 8.4.16
Canonical ≫ Ubuntu Linux Version 8.04 Update - Edition lts
Canonical ≫ Ubuntu Linux Version 10.04 Update - Edition lts
Canonical ≫ Ubuntu Linux Version 11.10
Canonical ≫ Ubuntu Linux Version 12.04 Update - Edition lts
Canonical ≫ Ubuntu Linux Version 12.10
| Typ | Quelle | Score | Percentile |
|---|---|---|---|
| EPSS | FIRST.org | 4.51% | 0.903 |
| Quelle | Base Score | Exploit Score | Impact Score | Vector String |
|---|---|---|---|---|
| NIST | 8.5 | 6.8 | 10 |
AV:N/AC:M/Au:S/C:C/I:C/A:C
|
http://www.oracle.com/technetwork/security-advisory/cpuoct2017-3236626.html
http://lists.apple.com/archives/security-announce/2013/Sep/msg00002.html
http://support.apple.com/kb/HT5880
http://rhn.redhat.com/errata/RHSA-2013-1475.html
http://www.mandriva.com/security/advisories?name=MDVSA-2013:142
http://lists.apple.com/archives/security-announce/2013/Sep/msg00004.html
http://lists.fedoraproject.org/pipermail/package-announce/2013-April/101519.html
http://lists.fedoraproject.org/pipermail/package-announce/2013-April/102806.html
http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00007.html
http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00008.html
http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00011.html
http://lists.opensuse.org/opensuse-security-announce/2013-04/msg00012.html
http://support.apple.com/kb/HT5892
http://www.debian.org/security/2013/dsa-2658
http://www.postgresql.org/about/news/1456/
http://www.postgresql.org/docs/current/static/release-9-0-13.html
http://www.postgresql.org/docs/current/static/release-9-1-9.html
http://www.postgresql.org/docs/current/static/release-9-2-4.html
http://www.ubuntu.com/usn/USN-1789-1
http://www.debian.org/security/2013/dsa-2657
http://www.postgresql.org/docs/current/static/release-8-4-17.html