CVE-2023-2455

Chính sách bảo mật hàng không quan tâm đến ID người dùng thay đổi sau khi nội tuyến

trong khi사설 토토 사이트 : CVE-2016-2193Đã sửa lỗi tương tác hầu hết giữa bảo mật hàng và thay đổi ID người dùng, nó đã bỏ lỡ một kịch bản liên quan đến chức năng nội tuyến. Điều này dẫn đến các chính sách có khả năng không chính xác được áp dụng trong các trường hợp sử dụng các chính sách cụ thể về vai trò và một truy vấn nhất định được lên kế hoạch theo một vai trò và sau đó được thực hiện theo các vai trò khác. Kịch bản này có thể xảy ra trong các chức năng xác định bảo mật hoặc khi người dùng và truy vấn chung được lên kế hoạch ban đầu và sau đó được sử dụng lại trên nhiềuĐặt vai tròs. Áp dụng chính sách không chính xác có thể cho phép người dùng hoàn thành các lần đọc và sửa đổi khác. Điều này chỉ ảnh hưởng đến cơ sở dữ liệu đã sử dụngPostgreSQL : 문서Để xác định chính sách bảo mật hàng.

Dự án 스포츠 토토 베트맨 cảm ơn Wolfgang Walther đã báo cáo vấn đề này.

Thông tin phiên bản

Phiên bản bị ảnh hưởng Đã sửa trong sửa chữa được xuất bản
15 15.3 토토 사이트 순위 : 토토 사이트 순위 15
14 14.8 토토 사이트 순위 : 토토 사이트 순위 15
13 13.11 토토 사이트 순위 : 토토 사이트 순위 15
12 12.15 토토 사이트 순위 : 토토 사이트 순위 15
11 11.20 토토 사이트 순위 : 토토 사이트 순위 15

Để biết thêm thông tin vềPostgreSQL : 사설 토토 사이트,, Vui lòng truy cậpPostgreSQL : 사설.

CVSS 3.0

Điểm tổng thể 4.2
Thành phần Máy chủ lõi
Vector AV: N/AC: H/PR: L/UI: N/S: U/C: L/I: L/A: N

Báo cáo lỗ hổng bảo mật

Nếu bạn muốn báo cáo lỗ hổng bảo mật mới trong PostgreSQL, xin vui lòng Gửi email đếnsecurity@스포츠 토토 베트맨.org.

Để báo cáo các lỗi không bảo mật, vui lòng xem503 토토 베이 페치trang.