CVE-2023-2455

ROW SECURITY POLICIES Inlining 후 사용자 ID 변경을 무시합니다

while사설 토토 사이트 : CVE-2016-2193행 보안과 사용자 ID 변경 간의 대부분의 상호 작용을 수정하면 기능이 부어지는 기능과 관련된 시나리오를 놓쳤습니다. 이로 인해 역할 별 정책이 사용되고 주어진 쿼리가 한 역할하에 계획된 다음 다른 역할로 실행되는 경우 잠재적으로 잘못된 정책이 적용됩니다. 이 시나리오는 보안 정의기 기능에서 또는 공통 사용자와 쿼리가 처음에 계획된 다음 여러 번에 재사용 될 때 발생할 수 있습니다.역할 설정s. 잘못된 정책을 적용하면 사용자가 낙관적 인 읽기 및 수정을 완료 할 수 있습니다. 이것은 사용한 데이터베이스에만 영향을 미칩니다정책 작성행 보안 정책을 정의하려면

스포츠 토토 베트맨 프로젝트 감사합니다 Wolfgang Walther이 문제를보고했습니다.

버전 정보

영향을받는 버전 고정 수정 게시
15 15.3 토토 사이트 순위 : 토토 사이트
14 14.8 토토 사이트 순위 : 토토 사이트
13 13.11 토토 사이트 순위 : 토토 사이트
12 12.15 토토 사이트 순위 : 토토 사이트
11 11.20 토토 사이트 순위 : 토토 사이트

자세한 내용은PostgreSQL : 사설, 방문하십시오PostgreSQL : 사설.

CVSS 3.0

전체 점수 4.2
구성 요소 Core Server
vector av : n/ac : h/pr : l/ui : n/s : u/c : l/i : l/a : n

보안 취약성보고

PostgreSQL에서 새로운 보안 취약점을보고하려면 제발 에 이메일 보내기security@스포츠 토토 베트맨.org.

비 보안 버그를보고하려면 참조하십시오.503 토토 베이 페치 실패페이지.