VDB
BDU%3A2019-01225
BDU%3A2019-01225
PUBLISHED
CVSS 7.5 HIGH
Уязвимость утилит pg_upgrade и pg_dump системы управления базами данных PostgreSQL, позволяющая нарушителю выполнить произвольные SQL-команды
Risk Scores
CVSS 2.0
7.5
Affected Products
| Vendor | Product | Versions |
|---|---|---|
| PostgreSQL Global Development Group, Postgres Professional | PostgreSQL, Postgres Pro Certified (запись в едином реестре российских программ №104) |
Timeline
- Mar 29, 2019 CVE Published
- Aug 11, 2023 CVE Updated
- Mar 18, 2026 Distribution Patch
References
- http://www.securityfocus.com/bid/105923 url
- http://www.securitytracker.com/id/1042144 url
- https://access.redhat.com/errata/RHSA-2018:3757 url
- https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-16850 url
- https://security.gentoo.org/glsa/201811-24 url
- https://usn.ubuntu.com/3818-1/ url
- https://www.postgresql.org/about/news/1905/ url
- https://postgrespro.ru/products/postgrespro/certified url