安全研究

安全漏洞
PostgreSQL信息泄露漏洞(CVE-2020-25694)

发布日期:2020-11-15
更新日期:2021-04-20

受影响系统:
PostgreSQL PostgreSQL < 9.6.20
PostgreSQL PostgreSQL < 9.5.24.
PostgreSQL PostgreSQL < 13.1
PostgreSQL PostgreSQL < 12.5
PostgreSQL PostgreSQL < 11.10
PostgreSQL PostgreSQL < 10.15
描述:
CVE(CAN) ID: CVE-2020-25694

PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。
PostgreSQL13.1之前版本、12.5之前版本、11.10之前版本、10.15之前版本、9.6.20之前版本和9.5.24之前版本存在信息泄露漏洞。该漏洞产生的原因是数据库重新连接时可能会从原始连接中删除某些选项。攻击者可利用该漏洞发起中间人攻击或导致信息泄露。

<*来源:Peter Eisentraut
  
  链接:https://www.postgresql.org/support/security/CVE-2020-25694/
*>

建议:
厂商补丁:

PostgreSQL
----------
PostgreSQL已经为此发布了一个安全公告(CVE-2020-25694)以及相应补丁:
CVE-2020-25694:PostgreSQL 13.2, 12.6, 11.11, 10.16, 9.6.21, & 9.5.25 Released!
链接:https://www.postgresql.org/support/security/CVE-2020-25694/

浏览次数:959
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障