1.5
Server-Software, Middleware, Web

PostgreSQL

Server-Software, Middleware, Web

PostgreSQL gehört zur Kategorie „Server-Software, Middleware, Web". xonatec überwacht PostgreSQL kontinuierlich auf neue Sicherheitslücken, priorisiert jede Meldung nach aktiver Ausnutzung (KEV), Ausnutzungswahrscheinlichkeit (EPSS) und Schweregrad (CVSS) Im zugeschnittenen Bericht erhalten Sie ausschliesslich die Meldungen, die dieses Produkt betreffen.

34
Reports
0
Aktiv ausgenutzt
Kritisch
Höchste Priorität
3.3%
Max. EPSS

Schwachstellen-Reports

34 Reports

Zeige 1 bis 34 von 34

  1. ProxySQL: Heap-Speicherkorruption vor der Authentifizierung im MySQL- und PostgreSQL-Protokoll

    CVE-2026-48773 Kritisch

    ProxySQL ist ein Proxy für MySQL und dessen Forks sowie für PostgreSQL. Die Versionen 2.0.18 bis 3.0.8 enthalten eine Schwachstelle zur Heap-Speicherkorruption im MySQL- und PostgreSQL-Protokoll, die bereits vor der Authentifizierung ausgelöst werden kann. Der Angriff ist netzwerkbasiert und erfordert weder Rechte noch Benutzerinteraktion (CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H). CVSS-Basiswert: 9.8 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.7 %.

    CVSS: 9.8 EPSS: 0.65% Publiziert: Referenz: NVD
  2. ProxySQL: MySQL-Frontend akzeptiert gefälschte PROXY-Protokoll-Frames

    CVE-2026-48772 Kritisch

    ProxySQL ist ein Proxy für MySQL und dessen Forks sowie für PostgreSQL. In den Versionen 2.0.0 bis 3.0.8 akzeptiert das MySQL-Frontend von ProxySQL den PP1-Frame `PROXY UNKNOWN <addr> <addr> <port> <port>`. CVSS-Basiswert: 10 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %. Empfohlene Massnahme: Auf eine Version ausserhalb des betroffenen Bereichs aktualisieren.

    CVSS: 10.0 EPSS: 0.23% Publiziert: Referenz: NVD
  3. VPS.org Supabase-Template: PostgreSQL mit Standardpasswort auf allen Netzwerkschnittstellen erreichbar

    CVE-2026-16503 Kritisch

    Das One-Click-Supabase-Template von VPS.org stellt eine PostgreSQL-Instanz auf allen Netzwerkschnittstellen (0.0.0.0:5432) bereit und setzt dabei das Datenbank-Standardpasswort auf „postgres“. Die Quellenbeschreibung bricht bei der Erwähnung von Docker ab, weitere Details liegen nicht vor. CVSS-Basiswert: 9.1 (Kritisch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %.

    CVSS: 9.1 EPSS: 0.14% Publiziert: Referenz: NVD
  4. go-base – Hartkodiertes JWT-Signing-Secret ermöglicht Authentifizierungsumgehung

    CVE-2026-48031 Kritisch

    go-base ist ein Go-basiertes REST-API-Boilerplate mit JWT-Authentifizierung, das auf PostgreSQL aufsetzt. In Versionen vor dem Fix vom 2026-05-18 ist das JWT-Signing-Secret fest auf den bekannten Wert „random“ kodiert. CVSS-Basiswert: 9.1 (Kritisch). Empfohlene Massnahme: Aktualisierung auf eine Version nach dem Fix vom 2026-05-18.

    CVSS: 9.1 Publiziert: Referenz: NVD
  5. PostgreSQL JDBC-Treiber (pgjdbc): SQL-Injection bei PreferQueryMode=SIMPLE

    CVE-2024-1597 Kritisch

    Der PostgreSQL-JDBC-Treiber pgjdbc erlaubt bei Verwendung von PreferQueryMode=SIMPLE eine SQL-Injection; im Standardmodus besteht die Schwachstelle nicht. Durch einen passend konstruierten String-Payload kann ein Angreifer die Abfrage verändern und die Schutzwirkung parametrisierter Abfragen umgehen. Betroffen sind Versionen vor 42.7.2, 42.6.1, 42.5.5, 42.4.4, 42.3.9 und 42.2.28. CVSS-Basiswert: 10 (Kritisch). Empfohlene Massnahme: auf eine der korrigierten pgjdbc-Versionen aktualisieren.

    CVSS: 10.0 Publiziert: Referenz: NVD
  6. pgjdbc: Client-seitiger Denial of Service bei SCRAM-SHA-256-Authentifizierung

    CVE-2026-42198 Hoch

    Der Open-Source-PostgreSQL-JDBC-Treiber pgjdbc ist in den Versionen 42.2.0 bis vor 42.7.11 anfällig für einen clientseitigen Denial-of-Service während der SCRAM-SHA-256-Authentifizierung. Ein bösartiger Server kann diesen Zustand auslösen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 3.3 %.

    CVSS: 7.5 EPSS: 3.26% Publiziert: Referenz: NVD
  7. PostgreSQL pgcrypto: Heap Buffer Overflow ermöglicht beliebige Codeausführung

    CVE-2026-2005 Hoch

    Ein Heap-Buffer-Overflow in der PostgreSQL-Erweiterung pgcrypto ermöglicht es einem Ciphertext-Anbieter, beliebigen Code als Betriebssystembenutzer des Datenbankprozesses auszuführen. Betroffen sind Versionen vor PostgreSQL 18.2, 17.8, 16.12 und 15. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.2 %.

    CVSS: 8.8 EPSS: 1.21% Publiziert: Referenz: NVD
  8. PostgreSQL: Fehlende Validierung der Multibyte-Zeichenlänge führt zu Buffer Overrun

    CVE-2026-2006 Hoch

    Eine fehlende Validierung der Multibyte-Zeichenlänge in der PostgreSQL-Textverarbeitung ermöglicht es einem Datenbankbenutzer, durch gezielt konstruierte Abfragen einen Buffer Overrun zu verursachen, der zur Ausführung beliebigen Codes ausreicht. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.1 %.

    CVSS: 8.8 EPSS: 1.08% Publiziert: Referenz: NVD
  9. PostgreSQL: Integer Wraparound führt zu Out-of-Bounds-Schreiben und Codeausführung

    CVE-2026-6473 Hoch

    Ein Integer-Wraparound in mehreren PostgreSQL-Serverfunktionen ermöglicht es einem nicht privilegierten Datenbankbenutzer, den Server dazu zu bringen, eine Speicherzuweisung zu klein zu dimensionieren und ausserhalb des zugewiesenen Bereichs zu schreiben. Dies kann zur Ausführung beliebigen Codes führen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 1.0 %.

    CVSS: 8.8 EPSS: 1.01% Publiziert: Referenz: NVD
  10. PostgreSQL intarray: Fehlende Typvalidierung ermöglicht beliebige Codeausführung

    CVE-2026-2004 Hoch

    Eine fehlende Validierung des Eingabetyps in der Selektivitäts-Schätzfunktion der PostgreSQL-Erweiterung intarray ermöglicht es einem Objektersteller, beliebigen Code als Betriebssystembenutzer des Datenbankprozesses auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.8 %.

    CVSS: 8.8 EPSS: 0.78% Publiziert: Referenz: NVD
  11. PostgreSQL pg_trgm: Heap Buffer Overflow über präparierte Eingabe

    CVE-2026-2007 Hoch

    Ein Heap-Buffer-Overflow in der PostgreSQL-Erweiterung pg_trgm ermöglicht es einem Datenbankbenutzer, durch eine präparierte Eingabezeichenkette unbekannte Auswirkungen zu erzielen. Der Angreifer hat dabei eingeschränkte Kontrolle über die zu schreibenden Byte-Muster. CVSS-Basiswert: 8.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.2 EPSS: 0.48% Publiziert: Referenz: NVD
  12. PostgreSQL libpq – Unsichere PQfn-Funktion ermöglicht Dateiüberschreibung auf Client-Seite

    CVE-2026-6477 Hoch

    In PostgreSQL ermöglicht die Verwendung der inhärent gefährlichen Funktion PQfn(..., result_is_int=0, ...) in libpq-Funktionen (lo_export, lo_read, lo_lseek64, lo_tell64) einem Server-Superuser, Dateien auf dem Client-System zu überschreiben. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.5 %.

    CVSS: 8.8 EPSS: 0.45% Publiziert: Referenz: NVD
  13. AWS Advanced JDBC Wrapper (Aurora PostgreSQL): Rechteausweitung über unsicheren Suchpfad im GlobalDatabasePlugin

    CVE-2026-11400 Hoch

    Ein unsicherer Suchpfad im GlobalDatabasePlugin des AWS Advanced JDBC Wrapper für Amazon Aurora PostgreSQL erlaubt einem entfernten, authentifizierten Akteur mit niedrigen Rechten eine Rechteausweitung. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: Auf die vom Hersteller bereitgestellte, korrigierte Version aktualisieren.

    CVSS: 8.0 EPSS: 0.13% Publiziert: Referenz: NVD
  14. AWS Advanced Go Wrapper (Aurora PostgreSQL) – unsicherer Suchpfad

    CVE-2026-11401 Hoch

    Ein Problem mit einem nicht vertrauenswürdigen Suchpfad im GlobalDatabasePlugin des AWS Advanced Go Wrapper für Amazon Aurora PostgreSQL erlaubt einem entfernten, authentifizierten Akteur mit geringen Rechten eine Rechteausweitung. CVSS-Basiswert: 8.0 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine fehlerbereinigte Version aktualisieren.

    CVSS: 8.0 EPSS: 0.13% Publiziert: Referenz: NVD
  15. PostgreSQL pg_basebackup – Symlink-Following ermöglicht Dateiüberschreibung

    CVE-2026-6475 Hoch

    In PostgreSQL ermöglicht eine Symlink-Following-Schwachstelle in pg_basebackup (Plain-Format) und pg_rewind einem Superuser des Ursprungs-Servers, lokale Dateien auf dem Zielsystem zu überschreiben und so die Betriebssystem-Konten zu kompromittieren. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.05% Publiziert: Referenz: NVD
  16. PostgreSQL refint-Modul – Stack-Pufferüberlauf ermöglicht Codeausführung

    CVE-2026-6637 Hoch

    Im PostgreSQL-Modul „refint” ermöglicht ein Stack-Pufferüberlauf einem unprivilegierten Datenbankbenutzer, beliebigen Code als Betriebssystem-Benutzer des Datenbankprozesses auszuführen. CVSS-Basiswert: 8.8 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 8.8 EPSS: 0.04% Publiziert: Referenz: NVD
  17. PostgreSQL pg_createsubscriber – SQL-Injection ermöglicht Codeausführung als Superuser

    CVE-2026-6476 Hoch

    In PostgreSQL ermöglicht eine SQL-Injection-Schwachstelle in pg_createsubscriber einem Angreifer mit pg_create_subscription-Berechtigung, beliebigen SQL-Code als Superuser auszuführen. Der Angriff greift, sobald pg_createsubscriber erneut gestartet wird. CVSS-Basiswert: 7.2 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.2 EPSS: 0.03% Publiziert: Referenz: NVD
  18. PostgreSQL – Unkontrollierte Rekursion bei SSL/GSS-Aushandlung ermöglicht Denial of Service

    CVE-2026-6479 Hoch

    In PostgreSQL ermöglicht eine unkontrollierte Rekursion bei der SSL- und GSS-Aushandlung einem Angreifer mit Zugang zu einem PostgreSQL AF_UNIX-Socket, einen anhaltenden Denial-of-Service-Zustand herbeizuführen. CVSS-Basiswert: 7.5 (Hoch). Ausnutzungswahrscheinlichkeit (EPSS): 0.0 %.

    CVSS: 7.5 EPSS: 0.02% Publiziert: Referenz: NVD
  19. PostgreSQL-JDBC-Treiber umgeht Channel-Binding-Anforderung

    CVE-2025-49146 Hoch

    pgjdbc ist ein quelloffener PostgreSQL-JDBC-Treiber. In den Versionen 42.7.4 bis 42.7.7 liess der Treiber bei der Einstellung channel binding auf required fälschlich Verbindungen mit Authentifizierungsmethoden zu, die kein Channel Binding unterstützen (etwa Passwort, MD5, GSS oder SSPI). Dadurch könnte ein Angreifer in der Netzwerkmitte (Man-in-the-Middle) Verbindungen abfangen, die Nutzer durch die Channel-Binding-Anforderung geschützt glaubten. CVSS-Basiswert: 8.2 (Hoch). Empfohlene Massnahme: Aktualisierung auf die vom Hersteller bereitgestellte fehlerbereinigte Version.

    CVSS: 8.2 Publiziert: Referenz: NVD
  20. PostgreSQL PL/Perl – Manipulation von Prozess-Umgebungsvariablen

    CVE-2024-10979 Hoch

    In PostgreSQL PL/Perl können unprivilegierte Datenbankbenutzer sensible Umgebungsvariablen des Prozesses (z. B. PATH) verändern, was häufig ausreicht, um beliebigen Code auszuführen. Betroffen sind Versionen vor PostgreSQL 17.1, 16.5, 15.9, 14.14, 13.17 und 12.21. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: auf eine der korrigierten PostgreSQL-Versionen aktualisieren.

    CVSS: 8.8 Publiziert: Referenz: NVD
  21. Azure Database for PostgreSQL Flexible Server – Elevation-of-Privilege-Schwachstelle in einer Extension

    CVE-2024-43613 Hoch

    In einer Extension von Azure Database for PostgreSQL Flexible Server besteht eine Schwachstelle, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  22. Azure Database for PostgreSQL Flexible Server Extension Elevation of Privilege Vulnerability

    CVE-2024-49042 Hoch

    Die Erweiterung von Azure Database for PostgreSQL Flexible Server weist laut Microsoft eine Schwachstelle auf, die eine Rechteausweitung (Elevation of Privilege) ermöglicht. Weitere technische Details liegen aus der Quelle nicht vor. CVSS-Basiswert: 7.2 (Hoch).

    CVSS: 7.2 Publiziert: Referenz: NVD
  23. PostgreSQL: TOCTOU-Race-Condition in pg_dump ermöglicht SQL-Ausführung

    CVE-2024-7348 Hoch

    Eine Time-of-check-Time-of-use-Race-Condition in pg_dump von PostgreSQL erlaubt dem Ersteller eines Objekts, beliebige SQL-Funktionen mit den Rechten des pg_dump ausführenden Benutzers auszuführen, der häufig ein Superuser ist. Der Angriff ersetzt einen anderen Relationstyp durch eine View oder Foreign Table. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: Update auf PostgreSQL 16.4, 15.8, 14.13, 13.16 bzw. 12.20 oder neuer.

    CVSS: 8.8 Publiziert: Referenz: NVD
  24. CVE-2024-0985 – Später Privilegienabbau bei REFRESH MATERIALIZED VIEW in PostgreSQL

    CVE-2024-0985 Hoch

    In PostgreSQL erlaubt laut NVD ein zu später Privilegienabbau bei REFRESH MATERIALIZED VIEW CONCURRENTLY einem Objekt-Ersteller, beliebige SQL-Funktionen mit den Rechten des ausführenden Nutzers auszuführen. Der Angriff setzt voraus, dass ein Opfer (ein Superuser oder Mitglied einer Rolle des Angreifers) dazu gebracht wird, REFRESH MATERIALIZED VIEW CONCURRENTLY auf der Materialized View des Angreifers auszuführen. Betroffen sind Versionen vor 16.2, 15.6, 14.11, 13.14 und 12.18. CVSS-Basiswert: 8.0 (Hoch). Empfohlene Massnahme: Aktualisierung auf eine der fehlerbereinigten Versionen.

    CVSS: 8.0 Publiziert: Referenz: NVD
  25. PostgreSQL: Integer-Overflow bei Array-Änderung ermöglicht Codeausführung

    CVE-2023-5869 Hoch

    Ein Fehler in PostgreSQL erlaubt authentifizierten Datenbanknutzern die Ausführung beliebigen Codes durch fehlende Überlaufprüfungen beim Ändern von SQL-Array-Werten. Ein Integer-Overflow kann durch speziell praeparierte Daten ausgelöst werden und ermöglicht das Schreiben beliebiger Bytes in den Speicher sowie umfangreiches Lesen des Serverspeichers. CVSS-Basiswert: 8.8 (Hoch). Empfohlene Massnahme: die vom Hersteller bereitgestellten Sicherheitsupdates einspielen.

    CVSS: 8.8 Publiziert: Referenz: NVD
  26. CVE-2023-39417 – SQL-Injection in PostgreSQL-Erweiterungsskripten über @extschema@-Platzhalter

    CVE-2023-39417 Hoch

    In PostgreSQL wurde laut Quelle eine SQL-Injection-Schwachstelle in Erweiterungsskripten gefunden, wenn diese @extowner@, @extschema@ oder @extschema:...@ innerhalb einer Quoting-Konstruktion (Dollar-Quoting oder einfache beziehungsweise doppelte Anführungszeichen) verwenden. Hat ein Administrator Dateien einer verwundbaren, vertrauenswürdigen, nicht mitgelieferten Erweiterung installiert, kann laut Quelle ein Angreifer mit CREATE-Berechtigung auf Datenbankebene beliebigen Code als Bootstrap-Superuser ausführen. CVSS-Basiswert: 7.5 (Hoch).

    CVSS: 7.5 Publiziert: Referenz: NVD
  27. PostgreSQL-Dienst auf Mobilgerät: Fehlkonfiguration und Command Injection

    CVE-2026-49004 Mittel

    Der eingebaute PostgreSQL-Dienst auf dem betroffenen Mobilgerät weist laut NVD Fehlkonfigurationen sowie Command-Injection-Schwachstellen auf. Der Dienst lauscht auf einem festgelegten Port und läuft mit Root-Rechten. CVSS-Basiswert: 6.5 (Mittel). Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    CVSS: 6.5 EPSS: 0.61% Publiziert: Referenz: NVD
  28. PostgreSQL – Wiederherstellung von Zugangsdaten über verdeckten Timing-Kanal (MD5-Authentifizierung)

    CVE-2026-6478 Mittel

    Ein verdeckter Timing-Kanal beim Vergleich des MD5-gehashten Passworts in der PostgreSQL-Authentifizierung erlaubt es einem Angreifer, Zugangsdaten wiederherzustellen, die zur Authentifizierung ausreichen. Die scram-sha-256-Authentifizierung ist laut Quelle nicht betroffen. CVSS-Basiswert: 6.5 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.6 %. Empfohlene Massnahme: nach Möglichkeit auf die nicht betroffene scram-sha-256-Authentifizierung umstellen.

    CVSS: 6.5 EPSS: 0.56% Publiziert: Referenz: NVD
  29. Directus: Authentifizierte SQL-Injection im Collection-Erstellungsprozess bei PostgreSQL/PostGIS

    CVE-2026-10716 Mittel

    Directus enthält eine authentifizierte SQL-Injection-Schwachstelle im Prozess zum Anlegen von Collections, sofern die Instanz PostgreSQL mit aktiviertem PostGIS verwendet. Laut Quelltext kann ein Administrator eine Collection mit einem entsprechend präparierten Feld anlegen; die genaue Auswirkung ist im verfügbaren Text abgeschnitten. Ein CVSS-Basiswert liegt in den Quelldaten nicht vor, ebenso keine EPSS-Bewertung. Die Schwachstelle ist nicht im CISA-KEV-Katalog gelistet, ein Ransomware-Bezug ist nicht bekannt.

    EPSS: 0.31% Publiziert: Referenz: NVD
  30. PostgreSQL Anonymizer: Rechteausweitung zu Superuser über präpariertes JSON

    CVE-2026-11945 Mittel

    PostgreSQL Anonymizer enthält eine Schwachstelle, die es einem Nutzer erlaubt, durch Erstellen eines JSON-Dokuments mit schädlichem Code in einem bestimmten Schlüssel-Wert-Paar Superuser-Rechte zu erlangen. CVSS-Basiswert: 6.4 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 6.4 EPSS: 0.25% Publiziert: Referenz: NVD
  31. PostgreSQL JDBC (pgjdbc): stilles Downgrade des Channel Binding

    CVE-2026-54291 Mittel

    pgjdbc ist ein quelloffener PostgreSQL-JDBC-Treiber. In den Releases 42.7.4 bis 42.7.11 können Verbindungen mit `channelBinding=require` stillschweigend von SCRAM-SHA-256-PLUS mit Channel Binding auf ein einfaches Verfahren herabgestuft werden (weitere Details in der Quelle abgeschnitten). CVSS-Basiswert: 5.9 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.2 %.

    CVSS: 5.9 EPSS: 0.24% Publiziert: Referenz: NVD
  32. PostgreSQL Anonymizer: Offline-Brute-Force gegen anon.hash()

    CVE-2026-13455 Mittel

    PostgreSQL Anonymizer enthält eine Schwachstelle, bei der nicht privilegierte, maskierte Nutzer die Funktion anon.hash() wiederholt aufrufen und (Seed, Hash-Ausgabe)-Paare sammeln können, um einen Offline-Brute-Force-Angriff durchzuführen. CVSS-Basiswert: 4.3 (Mittel). Ausnutzungswahrscheinlichkeit (EPSS): 0.1 %. Empfohlene Massnahme: auf eine vom Hersteller bereitgestellte, fehlerbereinigte Version aktualisieren.

    CVSS: 4.3 EPSS: 0.12% Publiziert: Referenz: NVD
  33. Ansible-Collection redhat-leapp: Unsicherer Umgang mit PostgreSQL-Datensicherung bei erhöhten Rechten

    CVE-2026-68563 Mittel

    In der Ansible-Collection redhat-leapp wurde eine Schwachstelle gefunden. Wird eine Remediation-Aufgabe mit erhöhten Rechten ausgeführt und dabei die Option leapp_old_postgresql_data gewählt, entsteht ein PostgreSQL-Datensicherungsarchiv. CVSS-Basiswert: 5.5 (Mittel).

    CVSS: 5.5 EPSS: 0.10% Publiziert: Referenz: NVD
  34. Kamaji: SQL-Injection in PostgreSQL- und MySQL-Datastore-Treibern über DataStoreUsername

    CVE-2026-62845 Mittel

    Kamaji, der Hosted Control Plane Manager für Kubernetes, baut in den PostgreSQL- und MySQL/MariaDB-Datastore-Treibern vor Version 26.7.4-edge DDL-Anweisungen durch Interpolation nutzergesteuerter Werte wie DataStoreUsername auf. Dies ermöglicht SQL-Injection. CVSS-Basiswert: 4.7 (Mittel).

    CVSS: 4.7 Publiziert: Referenz: NVD

Diesem Produkt-Feed folgen

Eigener RSS-Feed nur für PostgreSQL, kostenlos und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII richten wir auf Anfrage ein.

RSS-Feed öffnen Zustellung anfragen

Wie folge ich dem Feed?

  • 1 RSS-Feed-Link kopieren oder direkt im RSS-Reader öffnen.
  • 2 Priorisierte Reports (KEV · EPSS · CVSS) landen automatisch in Ihrem Reader.
  • 3 Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage einrichten lassen.
Zurück zum Katalog