Vulnerabilidad en EnterpriseDB Postgres Advanced Server (CVE-2024-4545)
Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269
Gestión de privilegios incorrecta
Fecha de publicación:
14/05/2024
Última modificación:
14/05/2024
Descripción
Todas las versiones de EnterpriseDB Postgres Advanced Server (EPAS) desde la 15.0 anterior a la 15.7.0 y desde la 16.0 anterior a la 16.3.0 pueden permitir a los usuarios que usan edbldr omitir los permisos de función de pg_read_server_files. Esto podría permitir a los usuarios con privilegios bajos leer archivos a los que de otro modo no tendrían acceso.
Impacto
Puntuación base 3.x
7.70
Gravedad 3.x
ALTA