在PostgreSQL服务器处理某些包含CASE/WHEN命令的SQL语句的方式中发现了一个缺陷。远程的、经过身份验证的攻击者可以使用专门编写的SQL语句导致PostgreSQL崩溃,或泄露少量服务器内存,或者可能执行任意代码。
参考资料:https://www.postgresql.org/docs/9.3/release-9-3-14.html
在E3338使用的9.3.25已解决该漏洞
该案例暂时没有网友评论
✖
案例意见反馈
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作