VDB

CVE-2019-10211

CVE-2019-10211 PUBLISHED

Es existiert eine Schwachstelle in PostgreSQL bezüglich des EnterpriseDB Windows Installationsprogramms. Die mit dem Installer ausgelieferte OpenSSL Version wird in einem ungeschützten Verzeichnis ausgeführt. Ein lokaler Angreifer, der vor dem Installationsvorgang dieses Verzeichnis anlegt und dort eine speziell gestaltete OpenSSL Konfigurationsdatei ablegt, kann die SSL Konfiguation der zu installierenden Datenbank beeinflussen.

EPSS 1.19% · 79.2th percentile

Risk Scores

EPSS Score
1.19%
79.2th percentile

Affected Products

VendorProductVersions
UbuntuUbuntu Linux
EMCEMC NetWorker <19.7.0.1
AmazonAmazon Linux 2
Open SourceOpen Source PostgreSQL <9.4.24
Red HatRed Hat Enterprise Linux
Open SourceOpen Source PostgreSQL <10.10
DebianDebian Linux
Open SourceOpen Source PostgreSQL <9.5.19
Open SourceOpen Source Arch Linux
Open SourceOpen Source PostgreSQL <9.6.15
OracleOracle Linux
Open SourceOpen Source PostgreSQL <11.5
SUSESUSE Linux

Timeline

  • CVE Published
  • Sep 24, 2019 PoC Published
  • Apr 14, 2021 EPSS Score
  • Aug 24, 2021 EPSS Score
  • Dec 27, 2021 EPSS Score
  • Jan 6, 2022 EPSS Score
  • Feb 28, 2022 EPSS Score
  • May 1, 2022 EPSS Score
  • Sep 4, 2022 EPSS Score
  • Jan 8, 2023 EPSS Score
  • Mar 7, 2023 EPSS Score
  • May 13, 2023 EPSS Score
Open in Interactive Console →
$ Console Community · 100/wk Open console ›