PT-2025-22574 · 'Русбитех Астра'+8 · Astra Linux Special Edition+9
CVE-2025-109450548492
·
Publicado
2025-02-13
·
Atualizado
2025-02-13
CVSS v2.0
10
Alta
| Vetor | AV:N/AC:L/Au:N/C:C/I:C/A:C |
Уязвимость функций PQescapeLiteral(), PQescapeIdentifier(), PQescapeString() и PQescapeStringConn() библиотеки libpq системы управления базами данных PostgreSQL связана с непринятием мер по защите структуры запроса SQL. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Correção
SQL injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Astra Linux Special Edition
Platform V Pangolin Se
Postgresql
Postgres Pro Certified
Rosa Virtualization 3.0
Мсвсфера
Осон Основа Оnyx
Red Os
Роса Кобальт
Субд 'Tantor'