安全研究

安全漏洞
PostgreSQL注入漏洞(CVE-2020-25695)

发布日期:2020-11-15
更新日期:2021-04-25

受影响系统:
PostgreSQL PostgreSQL < 9.6.20
PostgreSQL PostgreSQL < 9.5.24
PostgreSQL PostgreSQL < 13.1
PostgreSQL PostgreSQL < 12.5
PostgreSQL PostgreSQL < 11.10
PostgreSQL PostgreSQL < 10.15
描述:
CVE(CAN) ID: CVE-2020-25695

PostgreSQL是一款高级对象-关系型数据库管理系统,支持扩展的SQL标准子集。
PostgreSQL13.1之前版本、12.5之前版本、11.10之前版本、10.15之前版本、9.6.20之前版本和9.5.24之前版本存在存在SQL注入漏洞。攻击者可利用该漏洞执行任意SQL函数。

<*链接:https://www.postgresql.org/support/security/CVE-2020-25695/
*>

建议:
厂商补丁:

PostgreSQL
----------
PostgreSQL已经为此发布了一个安全公告(CVE-2020-25695)以及相应补丁:
CVE-2020-25695:PostgreSQL 13.2, 12.6, 11.11, 10.16, 9.6.21, & 9.5.25 Released!
链接:https://www.postgresql.org/support/security/CVE-2020-25695/

浏览次数:3036
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障