Vulnerabilidad en ejecutables en el directorio donde se carga el instalador o el directorio de trabajo en el instalador de Windows para PostgreSQL (CVE-2020-10733)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-426
Ruta de búsqueda no confiable
Fecha de publicación:
16/09/2020
Última modificación:
06/01/2022
Descripción
El instalador de Windows para PostgreSQL versiones 9.5 - 12, invoca los ejecutables proporcionados por el sistema que no presentan rutas completamente calificadas. Los ejecutables en el directorio donde se carga el instalador o el directorio de trabajo actual presentan prioridad sobre los ejecutables previstos. Un atacante que tenga permiso para agregar archivos a uno de esos directorios puede usarlo para ejecutar código arbitrario con los derechos administrativos del instalador
Impacto
Puntuación base 3.x
7.30
Gravedad 3.x
ALTA
Puntuación base 2.0
4.40
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:* | 9.5 (incluyendo) | 9.5.22 (excluyendo) |
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:* | 9.6 (incluyendo) | 9.6.18 (excluyendo) |
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:* | 10.0 (incluyendo) | 10.13 (excluyendo) |
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:* | 11.0 (incluyendo) | 11.8 (excluyendo) |
cpe:2.3:a:postgresql:postgresql:*:*:*:*:*:*:*:* | 12.0 (incluyendo) | 12.3 (excluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página