Vulnerabilidad en PostgreSQL Anonymizer (CVE-2025-5690)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
04/06/2025
Última modificación:
05/06/2025
Descripción
PostgreSQL Anonymizer v2.0 y v2.1 contienen una vulnerabilidad que permite a un usuario enmascarado eludir las reglas de enmascaramiento definidas en una tabla y leer los datos originales mediante un cursor de base de datos o la opción --insert de pg_dump. Este problema solo ocurre cuando el enmascaramiento dinámico está habilitado, que no es la configuración predeterminada. El problema se solucionó en la versión 2.2.1.
Impacto
Puntuación base 3.x
6.50
Gravedad 3.x
MEDIA



