Vulnerabilità: CVE-2007-2138

Non attendibile la vulnerabilità del percorso di ricerca in PostgreSQL prima 7.3.19, 7.4.17 7.4.x prima, 8.0.x prima 8.0.13, 8.1.x prima di 8.1.9 e 8.2.4 8.2.x prima consente agli utenti autenticati a distanza, quando consentiti per chiamare una funzione SICUREZZA DEFINER, per ottenere i privilegi del proprietario funzioni, correlate a ""impostazioni search_path.""


http://www.securityfocus.com/bid/23618
http://support.avaya.com/elmodocs2/security/ASA-2007-190.htm
http://www.postgresql.org/about/news.791
http://www.postgresql.org/support/security.html
https://issues.rpath.com/browse/RPL-1292
http://www.debian.org/security/2007/dsa-1309
http://www.debian.org/security/2007/dsa-1311
http://security.gentoo.org/glsa/glsa-200705-12.xml
http://www.mandriva.com/security/advisories?name=MDKSA-2007:094
https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10090
http://rhn.redhat.com/errata/RHSA-2007-0336.html
http://www.redhat.com/support/errata/RHSA-2007-0337.html
http://www.securitytracker.com/id?1017974
http://secunia.com/advisories/24989
http://secunia.com/advisories/24999
http://secunia.com/advisories/25005
http://secunia.com/advisories/25019
http://secunia.com/advisories/25037
http://secunia.com/advisories/25058
http://secunia.com/advisories/25184
http://secunia.com/advisories/25238
http://secunia.com/advisories/25334
http://secunia.com/advisories/25717
http://secunia.com/advisories/25720
http://secunia.com/advisories/25725
http://sunsolve.sun.com/search/document.do?assetkey=1-26-102894-1
http://www.trustix.org/errata/2007/0015/
http://www.ubuntu.com/usn/usn-454-1
http://www.vupen.com/english/advisories/2007/1497
http://www.vupen.com/english/advisories/2007/1549
https://exchange.xforce.ibmcloud.com/vulnerabilities/33842
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2007-2138


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi