PT-2025-39636 · Unknown · Postgresql
CVE-2025-11060
·
Publicado
2025-09-11
·
Atualizado
2026-07-01
CVSS v4.0
6.9
Média
| Vetor | AV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N |
Nome do Software Vulnerável e Versões Afetadas
versões anteriores à 2.3
Descrição
Existe uma falha no mecanismo de assinatura de consultas em tempo real (live query) da engine do banco de dados. Isso permite que usuários do tipo record ou guest observem registros não autorizados dentro da mesma tabela, contornando os controles de acesso. Isso é realizado por meio de assinaturas LIVE SELECT manipuladas quando outros usuários alteram ou excluem registros.
Recomendações
Atualize para uma versão anterior à 2.3.
Exploit
Correção
Incorrect Authorization
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Postgresql