2025 년 7 월 17 일 : | 윈 토토 : 윈 토토 18 베타 2

CVE-2021-20229

Single-Column Select Privilege 모든 열을 읽을 수 있습니다

aselect개별 열의 특권은 표의 모든 열을 반환하는 특수 쿼리를 만들 수 있습니다.

또한 열 수준의 권한을 사용하는 저장된보기에는 불완전한 열 비트 맵이 있습니다. 보안에 대한 열 수준 권한에 의존하는 설치에서 실행하는 것이 좋습니다생성 또는 교체모든 사용자 정의 뷰에서 이들이 다시 정렬되도록 강요합니다.

배트맨 토토 프로젝트이 문제를보고 한 Sven Klemm에게 감사합니다.

버전 정보

영향을받는 버전 고정 수정 게시
13 13.2 범퍼카 토토 : 범퍼카 토토

자세한 내용은PostgreSQL : 사설 토토 사이트 관리 정책, 방문하십시오PostgreSQL : 사설 토토 사이트 관리 정책.

CVSS 3.0

전체 점수 3.1
구성 요소 Core Server
Vector av : n/ac : h/pr : l/ui : n/s : u/c : l/i : n/a : n

보안 취약점보고

PostgreSQL에서 새로운 보안 취약점을보고하려면 제발 에 이메일 보내기security@배트맨 토토.org.

비 보안 버그를보고하려면 참조하십시오.503 토토 베이 페치 실패페이지.