Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Daniel Coles

#48341de 57,635
5.9CVSS total
Vulnerabilidades · 1
PT-2026-107717
5.9
2026-10-07
Pgjdbc · Pgjdbc · CVE-2026-107314
**Nome do Software Vulnerável e Versões Afetadas** pgjdbc versões 42.7.11 through 42.7.13 **Description** O PostgreSQL JDBC Driver falha ao aplicar restrições quando a propriedade de conexão `requireAuth` exclui todos os seis métodos de autenticação conhecidos (ex: `requireAuth=!password,!md5,!gss,!sspi,!scram-sha-256,!none`) ou quando a propriedade é definida com um valor vazio ou uma única vírgula. Nesses casos, o driver aceita qualquer método de autenticação solicitado pelo servidor, incluindo a autenticação de senha em texto simples. Isso permite que um invasor posicionado entre a aplicação e o servidor solicite a autenticação em texto simples e obtenha a senha do banco de dados. **Recommendations** Atualizar para a versão 42.7.14. Evite usar a propriedade `requireAuth` com um valor que exclua todos os métodos de autenticação ou que esteja vazio.