VDB

ALPINE-CVE-2017-7485

ALPINE-CVE-2017-7485 PUBLISHED CVSS 5.900000095367432 MEDIUM

In PostgreSQL 9.3.x before 9.3.17, 9.4.x before 9.4.12, 9.5.x before 9.5.7, and 9.6.x before 9.6.3, it was found that the PGREQUIRESSL environment variable was no longer enforcing a SSL/TLS connection to a PostgreSQL server. An active Man-in-the-Middle attacker could use this flaw to strip the SSL/TLS protection from a connection between a client and a server.

Risk Scores

CVSS 3.0
5.900000095367432
CVSS:3.0/AV:N/AC:H/PR:N/UI:N/S:U/C:N/I:H/A:N

Affected Products

VendorProductVersions
Alpine:v3.17postgresql150, 0, 0
Alpine:v3.4postgresql8.4.3-r3, 8.4.4-r0, 9.0.3-r0
Alpine:v3.7postgresql8.4.1-r0, 8.4.0-r0, 8.3.7-r3
Alpine:v3.14postgresql8.3.7-r3, 8.4.0-r0, 8.4.0-r1
Alpine:v3.3postgresql0, 0, 8.3.5-r0
Alpine:v3.16postgresql149.3.5-r1, 0, 0
Alpine:v3.5postgresql9.0.3-r1, 9.1.1-r1, 9.1.2-r0
Alpine:v3.19postgresql150, 0, 0
Alpine:v3.12postgresql9.1.1-r2, 9.1.2-r0, 9.1.2-r1
Alpine:v3.11postgresql8.4.1-r0, 9.0.2-r0, 8.3.7-r0
Alpine:v3.13postgresql9.6.2-r0, 8.4.1-r1, 8.4.2-r0
Alpine:v3.18postgresql150, 0, 0
Alpine:v3.17postgresql140, 0, 0
Alpine:v3.9postgresql8.4.4-r0, 0, 8.3.5-r0
Alpine:v3.15postgresql140, 0, 0
Alpine:v3.8postgresql0, 0, 0
Alpine:v3.6postgresql9.1.2-r2, 9.1.2-r1, 9.1.2-r0
Alpine:v3.18postgresql149.1.1-r0, 9.0.3-r1, 9.0.3-r0
Alpine:v3.20postgresql150, 0, 0
Alpine:v3.10postgresql9.0.3-r1, 9.1.0-r0, 9.1.0-r1

Timeline

  • May 12, 2017 CVE Published
  • Apr 30, 2026 Distribution Patch
  • Jun 15, 2026 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›