CVE-2021-20229

Đặc quyền chọn một cột cho phép đọc tất cả các cột

Người dùng cóChọnĐặc quyền trên một cột riêng lẻ có thể tạo ra một truy vấn đặc biệt trả về tất cả các cột của bảng.

Ngoài ra, một chế độ xem được lưu trữ sử dụng các đặc quyền cấp cột sẽ có bitmap sử dụng cột không đầy đủ. Trong các cài đặt phụ thuộc vào quyền cấp độ cột cho bảo mật, nên thực thiTạo hoặc thay thếTrên tất cả các chế độ xem do người dùng xác định để buộc chúng phải được sắp xếp lại.

Dự án 배트맨 토토 Cảm ơn Sven Klemm đã báo cáo vấn đề này.

thông tin phiên bản

Phiên bản bị ảnh hưởng Đã sửa trong sửa chữa được xuất bản
13 13.2 범퍼카 토토 : 범퍼카 토토 13.2

Để biết thêm thông tin vềPostgreSQL : 사설 토토,, Vui lòng truy cậpPostgreSQL : 사설.

CVSS 3.0

Điểm tổng thể 3.1
Thành phần Máy chủ lõi
Vector AV: N/AC: H/PR: L/UI: N/S: U/C: L/I: N/A: N

Báo cáo lỗ hổng bảo mật

Nếu bạn muốn báo cáo lỗ hổng bảo mật mới trong PostgreSQL, xin vui lòng Gửi email đếnSecurity@배트맨 토토.org.

Để báo cáo các lỗi không bảo mật, vui lòng xem503 토토 베이 페치trang.