6.5

CVE-2014-2669

Multiple integer overflows in contrib/hstore/hstore_io.c in PostgreSQL 9.0.x before 9.0.16, 9.1.x before 9.1.12, 9.2.x before 9.2.7, and 9.3.x before 9.3.3 allow remote authenticated users to have unspecified impact via vectors related to the (1) hstore_recv, (2) hstore_from_arrays, and (3) hstore_from_array functions in contrib/hstore/hstore_io.c; and the (4) hstoreArrayToPairs function in contrib/hstore/hstore_op.c, which triggers a buffer overflow.  NOTE: this issue was SPLIT from CVE-2014-0064 because it has a different set of affected versions.

Daten sind bereitgestellt durch National Vulnerability Database (NVD)
PostgresqlPostgresql Version9.0
PostgresqlPostgresql Version9.0.1
PostgresqlPostgresql Version9.0.2
PostgresqlPostgresql Version9.0.3
PostgresqlPostgresql Version9.0.4
PostgresqlPostgresql Version9.0.5
PostgresqlPostgresql Version9.0.6
PostgresqlPostgresql Version9.0.7
PostgresqlPostgresql Version9.0.8
PostgresqlPostgresql Version9.0.9
PostgresqlPostgresql Version9.0.10
PostgresqlPostgresql Version9.0.11
PostgresqlPostgresql Version9.0.12
PostgresqlPostgresql Version9.0.13
PostgresqlPostgresql Version9.0.14
PostgresqlPostgresql Version9.0.15
PostgresqlPostgresql Version9.1
PostgresqlPostgresql Version9.1.1
PostgresqlPostgresql Version9.1.2
PostgresqlPostgresql Version9.1.3
PostgresqlPostgresql Version9.1.4
PostgresqlPostgresql Version9.1.5
PostgresqlPostgresql Version9.1.6
PostgresqlPostgresql Version9.1.7
PostgresqlPostgresql Version9.1.8
PostgresqlPostgresql Version9.1.9
PostgresqlPostgresql Version9.1.10
PostgresqlPostgresql Version9.1.11
PostgresqlPostgresql Version9.2
PostgresqlPostgresql Version9.2.1
PostgresqlPostgresql Version9.2.2
PostgresqlPostgresql Version9.2.3
PostgresqlPostgresql Version9.2.4
PostgresqlPostgresql Version9.2.5
PostgresqlPostgresql Version9.3
PostgresqlPostgresql Version9.3.1
PostgresqlPostgresql Version9.3.2
Zu dieser CVE wurde keine CISA KEV oder CERT.AT-Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.94% 0.752
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.5 8 6.4
AV:N/AC:L/Au:S/C:P/I:P/A:P