Vulnerabilidad en PostgreSQL (CVE-2012-0868)
Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-89
Neutralización incorrecta de elementos especiales usados en un comando SQL (Inyección SQL)
Fecha de publicación:
18/07/2012
Última modificación:
11/04/2025
Descripción
Vulnerabilidad de inyección CRLF en pg_dump en PostgreSQL v8.3.x antes de v8.3.18, v8.4.x antes de v8.4.11, v9.0.x antes de v9.0.7 y v9.1.x antes de v9.1.3 permite a atacantes remotos asistida por el usuario ejecutar comandos SQL a través de un archivo modificado que contiene los nombres de objeto con saltos de línea que se insertan en una secuencia de comandos SQL que se utiliza cuando la base de datos se restaura.
Impacto
Puntuación base 2.0
6.80
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:postgresql:postgresql:8.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:postgresql:postgresql:8.3.1:*:*:*:*:*:*:* | ||
cpe:2.3:a:postgresql:postgresql:8.3.2:*:*:*:*:*:*:* | ||
cpe:2.3:a:postgresql:postgresql:8.3.3:*:*:*:*:*:*:* | ||
cpe:2.3:a:postgresql:postgresql:8.3.4:*:*:*:*:*:*:* | ||
cpe:2.3:a:postgresql:postgresql:8.3.5:*:*:*:*:*:*:* | ||
cpe:2.3:a:postgresql:postgresql:8.3.6:*:*:*:*:*:*:* | ||
cpe:2.3:a:postgresql:postgresql:8.3.7:*:*:*:*:*:*:* | ||
cpe:2.3:a:postgresql:postgresql:8.3.8:*:*:*:*:*:*:* | ||
cpe:2.3:a:postgresql:postgresql:8.3.9:*:*:*:*:*:*:* | ||
cpe:2.3:a:postgresql:postgresql:8.3.10:*:*:*:*:*:*:* | ||
cpe:2.3:a:postgresql:postgresql:8.3.11:*:*:*:*:*:*:* | ||
cpe:2.3:a:postgresql:postgresql:8.3.12:*:*:*:*:*:*:* | ||
cpe:2.3:a:postgresql:postgresql:8.3.13:*:*:*:*:*:*:* | ||
cpe:2.3:a:postgresql:postgresql:8.3.14:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705
- http://lists.opensuse.org/opensuse-updates/2012-09/msg00060.html
- http://rhn.redhat.com/errata/RHSA-2012-0677.html
- http://rhn.redhat.com/errata/RHSA-2012-0678.html
- http://secunia.com/advisories/49272
- http://secunia.com/advisories/49273
- http://www.debian.org/security/2012/dsa-2418
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A026
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A027
- http://www.postgresql.org/about/news/1377/
- http://www.postgresql.org/docs/8.3/static/release-8-3-18.html
- http://www.postgresql.org/docs/8.4/static/release-8-4-11.html
- http://www.postgresql.org/docs/9.0/static/release-9-0-7.html
- http://www.postgresql.org/docs/9.1/static/release-9-1-3.html
- http://kb.juniper.net/InfoCenter/index?page=content&id=JSA10705
- http://lists.opensuse.org/opensuse-updates/2012-09/msg00060.html
- http://rhn.redhat.com/errata/RHSA-2012-0677.html
- http://rhn.redhat.com/errata/RHSA-2012-0678.html
- http://secunia.com/advisories/49272
- http://secunia.com/advisories/49273
- http://www.debian.org/security/2012/dsa-2418
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A026
- http://www.mandriva.com/security/advisories?name=MDVSA-2012%3A027
- http://www.postgresql.org/about/news/1377/
- http://www.postgresql.org/docs/8.3/static/release-8-3-18.html
- http://www.postgresql.org/docs/8.4/static/release-8-4-11.html
- http://www.postgresql.org/docs/9.0/static/release-9-0-7.html
- http://www.postgresql.org/docs/9.1/static/release-9-1-3.html