Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en EnterpriseDB Postgres Advanced Server (CVE-2024-4545)

Gravedad CVSS v3.1:
ALTA
Tipo:
CWE-269 Gestión de privilegios incorrecta
Fecha de publicación:
14/05/2024
Última modificación:
14/05/2024

Descripción

Todas las versiones de EnterpriseDB Postgres Advanced Server (EPAS) desde la 15.0 anterior a la 15.7.0 y desde la 16.0 anterior a la 16.3.0 pueden permitir a los usuarios que usan edbldr omitir los permisos de función de pg_read_server_files. Esto podría permitir a los usuarios con privilegios bajos leer archivos a los que de otro modo no tendrían acceso.