12年PostgreSQL漏洞:低权限复制账户可提权至服务器控制

安全研究人员发现PostgreSQL中存在一个存在长达12年的高危漏洞。该漏洞允许攻击者通过低权限的复制账户(replication account)实现权限提升,最终获得数据库服务器的完全控制权。该漏洞影响多个PostgreSQL版本,攻击者可利用复制功能的权限配置缺陷执行恶意操作。安全专家建议用户尽快更新至最新补丁版本,并审查复制账户权限配置,以降低被攻击风险。

🔗 原文链接:https://x.com/thecybersecguru/status/2096115420533231749

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章