4

CVE-2013-1901

PostgreSQL 9.2.x before 9.2.4 and 9.1.x before 9.1.9 does not properly check REPLICATION privileges, which allows remote authenticated users to bypass intended backup restrictions by calling the (1) pg_start_backup or (2) pg_stop_backup functions.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PostgresqlPostgresql Version9.2
PostgresqlPostgresql Version9.2.1
PostgresqlPostgresql Version9.2.2
PostgresqlPostgresql Version9.2.3
PostgresqlPostgresql Version9.1
PostgresqlPostgresql Version9.1.1
PostgresqlPostgresql Version9.1.2
PostgresqlPostgresql Version9.1.3
PostgresqlPostgresql Version9.1.4
PostgresqlPostgresql Version9.1.5
PostgresqlPostgresql Version9.1.6
PostgresqlPostgresql Version9.1.7
PostgresqlPostgresql Version9.1.8
CanonicalUbuntu Linux Version8.04 Update- Editionlts
CanonicalUbuntu Linux Version10.04 Update- Editionlts
CanonicalUbuntu Linux Version11.10
CanonicalUbuntu Linux Version12.04 Update- Editionlts
CanonicalUbuntu Linux Version12.10
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.22% 0.442
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4 8 2.9
AV:N/AC:L/Au:S/C:N/I:P/A:N