CVE-2007-2138
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264
Permisos, privilegios y/o control de acceso
Fecha de publicación:
24/04/2007
Última modificación:
09/04/2025
Descripción
Vulnerabilidad de búsqueda en ruta no confiable en PostgreSQL anterior a 7.3.19, 7.4.x anterior a 7.4.17, 8.0.x anterior a 8.0.13, 8.1.x anterior a 8.1.9, y 8.2.x anterior a 8.2.4 permite a usuarios remotos validados, cuando se permite hacer la llamada a la función SECURITY DEFINER, para ganar los privilegios de la función propietaria, relacionado con "configuración de search_path".
Impacto
Puntuación base 2.0
6.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:* | 7.3.19 (excluyendo) | |
| cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:* | 7.4 (incluyendo) | 7.4.17 (excluyendo) |
| cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:* | 8.0 (incluyendo) | 8.0.13 (excluyendo) |
| cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:* | 8.1 (incluyendo) | 8.1.9 (excluyendo) |
| cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:* | 8.2 (incluyendo) | 8.2.4 (excluyendo) |
| cpe:2.3:o:debian:debian_linux:3.1:*:*:*:*:*:*:* | ||
| cpe:2.3:o:debian:debian_linux:4.0:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:6.06:*:*:*:lts:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:6.10:*:*:*:*:*:*:* | ||
| cpe:2.3:o:canonical:ubuntu_linux:7.04:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://rhn.redhat.com/errata/RHSA-2007-0336.html
- http://secunia.com/advisories/24989
- http://secunia.com/advisories/24999
- http://secunia.com/advisories/25005
- http://secunia.com/advisories/25019
- http://secunia.com/advisories/25037
- http://secunia.com/advisories/25058
- http://secunia.com/advisories/25184
- http://secunia.com/advisories/25238
- http://secunia.com/advisories/25334
- http://secunia.com/advisories/25717
- http://secunia.com/advisories/25720
- http://secunia.com/advisories/25725
- http://security.gentoo.org/glsa/glsa-200705-12.xml
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-102894-1
- http://support.avaya.com/elmodocs2/security/ASA-2007-190.htm
- http://www.debian.org/security/2007/dsa-1309
- http://www.debian.org/security/2007/dsa-1311
- http://www.mandriva.com/security/advisories?name=MDKSA-2007%3A094
- http://www.postgresql.org/about/news.791
- http://www.postgresql.org/support/security.html
- http://www.redhat.com/support/errata/RHSA-2007-0337.html
- http://www.securityfocus.com/bid/23618
- http://www.securitytracker.com/id?1017974=
- http://www.trustix.org/errata/2007/0015/
- http://www.ubuntu.com/usn/usn-454-1
- http://www.vupen.com/english/advisories/2007/1497
- http://www.vupen.com/english/advisories/2007/1549
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33842
- https://issues.rpath.com/browse/RPL-1292
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10090
- http://rhn.redhat.com/errata/RHSA-2007-0336.html
- http://secunia.com/advisories/24989
- http://secunia.com/advisories/24999
- http://secunia.com/advisories/25005
- http://secunia.com/advisories/25019
- http://secunia.com/advisories/25037
- http://secunia.com/advisories/25058
- http://secunia.com/advisories/25184
- http://secunia.com/advisories/25238
- http://secunia.com/advisories/25334
- http://secunia.com/advisories/25717
- http://secunia.com/advisories/25720
- http://secunia.com/advisories/25725
- http://security.gentoo.org/glsa/glsa-200705-12.xml
- http://sunsolve.sun.com/search/document.do?assetkey=1-26-102894-1
- http://support.avaya.com/elmodocs2/security/ASA-2007-190.htm
- http://www.debian.org/security/2007/dsa-1309
- http://www.debian.org/security/2007/dsa-1311
- http://www.mandriva.com/security/advisories?name=MDKSA-2007%3A094
- http://www.postgresql.org/about/news.791
- http://www.postgresql.org/support/security.html
- http://www.redhat.com/support/errata/RHSA-2007-0337.html
- http://www.securityfocus.com/bid/23618
- http://www.securitytracker.com/id?1017974=
- http://www.trustix.org/errata/2007/0015/
- http://www.ubuntu.com/usn/usn-454-1
- http://www.vupen.com/english/advisories/2007/1497
- http://www.vupen.com/english/advisories/2007/1549
- https://exchange.xforce.ibmcloud.com/vulnerabilities/33842
- https://issues.rpath.com/browse/RPL-1292
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A10090



