CVE-2023-5868

집계 함수 호출의 메모리 공개

"알 수없는"유형 인수를받는 특정 집계 함수 호출 "알 수없는"유형 값의 끝에서 서버 메모리의 바이트를 다음 제로 바이트. 하나는 일반적으로 문자열 리터럴을 통해 "알 수없는"유형 값을 얻습니다. 유형 지정이 없습니다. 우리는 생존력을 확인하거나 배제하지 않았습니다 주목할만한 기밀 정보가있는 공격 공개 바이트

윈 토토 프로젝트 감사합니다 Jingzhou Fu이 문제를보고했습니다.

버전 정보

영향을받는 버전 고정 수정 게시
16 16.1 토토 베이 : 토토 베이
15 15.5 토토 베이 : 토토 베이
14 14.10 토토 베이 : 토토 베이
13 13.13 토토 베이 : 토토 베이
12 12.17 토토 베이 : 토토 베이
11 11.22 토토 베이 : 토토 베이

자세한 내용은PostgreSQL : 사설 토토 사이트 관리 정책, 방문하십시오PostgreSQL : 사설 토토 사이트 관리 정책.

CVSS 3.0

전체 점수 4.3
구성 요소 Core Server
Vector av : n/ac : l/pr : l/ui : n/s : u/c : l/i : n/a : n

보안 취약성보고

PostgreSQL에서 새로운 보안 취약점을보고하려면 제발 에 이메일 보내기security@윈 토토.org.

비 보안 버그를보고하려면 참조하십시오.503 토토 베이 페치 실패페이지.