安全研究

安全漏洞
Actian Zen和Actian PSQL信息泄露漏洞(CVE-2022-40756)

发布日期:2022-09-30
更新日期:2022-11-15

受影响系统:
Actian Actian Zen 15
Actian Actian Zen 14
Actian Actian PSQL >= 11
Actian Actian PSQL <= 13
描述:
CVE(CAN) ID: CVE-2022-40756

Actian Zen是美国Actian公司的一套嵌入式数据库。
Actian Zen 14、15版本和PSQL 11至13版本存在信息泄露漏洞。攻击者可利用该漏洞通过删除指定的安全文件重置主密码,并获取对数据库的访问权限。

<**>

建议:
厂商补丁:

Actian
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://actian.my.salesforce.com/sfc/p/#300000001XnW/a/4y000000LhjZ/s7Hk0dFM1Z9nLuAPa50rMaZie7mqCR5u33NZFbdKT7Q

浏览次数:411
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障