VDB

BDU%3A2023-07905

BDU%3A2023-07905 PUBLISHED CVSS 4 MEDIUM

Уязвимость системы управления базами данных PostgreSQL, связанная с отсутствием защиты служебных данных в вызовах функций с агрегацией, позволяющая нарушителю раскрыть защищаемую информацию

Risk Scores

CVSS 2.0
4

Affected Products

VendorProductVersions
Red Hat Inc., Сообщество свободного программного обеспечения, ООО «Ред Софт», ООО «РусБИТех-Астра», АО «ИВК», АО «НТЦ ИТ РОСА», PostgreSQL Global Development Group, Postgres Professional, ООО «Газинформсервис»Red Hat Enterprise Linux, Debian GNU/Linux, Red Hat Software Collections, РЕД ОС (запись в едином реестре российских программ №3751), Astra Linux Special Edition (запись в едином реестре российских программ №369), Альт 8 СП (запись в едином реестре российских программ №4305), РОСА Кобальт (запись в едином реестре российских программ №1999), ROSA Virtualization (запись в едином реестре российских программ №5091), РОСА ХРОМ (запись в едином реестре российских программ №1607), АЛЬТ СП 10, PostgreSQL, Postgres Pro Certified (запись в едином реестре российских программ №104), Jatoba (запись в едином реестре российских программ №5749), ROSA Virtualization 3.0 (запись в едином реестре российских программ №21308)

Timeline

  • Nov 16, 2023 CVE Published
  • May 6, 2025 CVE Updated
Open in Interactive Console →
$ Console Community · 100/wk Open console ›