CVE-2019-10210 PUBLISHED

Es existiert eine Schwachstelle in PostgreSQL bezüglich des EnterpriseDB Windows Installationsprogramms. Während des Installationsvorgangs wird das Superuser Passwort im Klartext in eine temporäre Datei geschrieben. Die Datei wird zwar wieder gelöscht, jedoch kann ein Angreifer während des Installationsvorgangs auf diese Datei zugreifen und so das Passwort offenlegen.

EPSS 0.28% · 51.4th percentile

Risk Scores

EPSS Score
0.28%
51.4th percentile

Affected Products

VendorProductVersions
SUSESUSE Linux
Open SourceOpen Source Arch Linux
Open SourceOpen Source PostgreSQL <10.10
Open SourceOpen Source PostgreSQL <9.5.19
EMCEMC NetWorker <19.7.0.1
Open SourceOpen Source PostgreSQL <9.4.24
UbuntuUbuntu Linux
Red HatRed Hat Enterprise Linux
OracleOracle Linux
AmazonAmazon Linux 2
Open SourceOpen Source PostgreSQL <9.6.15
Open SourceOpen Source PostgreSQL <11.5
DebianDebian Linux

Timeline

References

…and 6 more

Open in Interactive Console →