PT-2024-31713 · Pgpool-Ii+3 · Pgpool-Ii+3
CVE-2024-45624
·
Publicado
2024-09-09
·
Atualizado
2025-10-28
CVSS v2.0
7.8
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:N/A:N |
Nome do software vulnerável e versões afetadas:
Versões do Pgpool-II até a 4.5.3
Descrição:
Existe uma vulnerabilidade no Pgpool-II relacionada à exposição de informações confidenciais devido a políticas incompatíveis. Se um usuário do banco de dados acessar o cache de consultas, dados de tabelas para os quais o usuário não tem permissão podem ser recuperados.
Recomendações:
Para as versões do Pgpool-II até a 4.5.3, atualize imediatamente para uma versão corrigida a fim de evitar a exposição de dados confidenciais.
Como solução temporária, considere restringir o acesso ao cache de consultas para minimizar o risco de exploração.
Correção
Information Disclosure
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Astra Linux
Debian
Pgpool-Ii
Red Os