Категория > Новости мира Интернет > SQL-инъекция в PostgreSQL - «Интернет»

SQL-инъекция в PostgreSQL - «Интернет»


26-05-2006, 05:50. Автор: Nathan

Программа: PostgreSQL ветки 7.3, 7.4, 8.0 и 8.1

Опасность: Средняя

Наличие эксплоита: Нет

Описание:
Уязвимость позволяет удаленному пользователь выполнить произвольные SQL команды в базе данных приложения.

Уязвимость существует при обработке при обработке SQL строк, содержащих мультибайтные символы. Удаленный пользователь может с помощью специально сформированного запроса выполнить произвольные SQL команды в базе данных приложения.

URL производителя: www.postgresql.org

Решение: Установите исправление с сайта производителя.


Перейти обратно к новости