[pgsql-jp: 31596] Re: PostgreSQL 7.2.3の脆弱性について

Mori Reo list-program @ rucifer.ddo.jp
2003年 11月 26日 (水) 14:46:39 JST


森と申します。

> 今現在PostgreSQL 7.2.3に深刻な脆弱性は確認されているのでしょうか?
> ご回答お願い致します。

CAN-2003-0901のことだと思います。
http://www.cve.mitre.org/cgi-bin/cvename.cgi?name=CAN-2003-0901

to_ascii()関数に脆弱性があり、第三者が悪意のあるプログラムを
実行できるとのことです。

対象のバージョンは 7.2.x, 7.3.x(7.3.4以前)となっているようです。

------------
森 怜峰 <reo @ rucifer.ddo.jp>



pgsql-jp メーリングリストの案内