PostgreSQL Anonymizer содержит уязвимость, которая позволяет непривилегированным пользователям в маске выполнять произвольный код, злоупотребляя операторами, приведениями доменов или просматривая подзапросы, содержащие ненадежные выражения. Когда эти объекты оцениваются в контексте механизмов маскировки расширения, вредоносный код может выполняться с повышенными привилегиями. Проблема исправлена в PostgreSQL Anonymizer 3.1.4 и более поздних версиях.
Показать оригинальное описание (EN)
PostgreSQL Anonymizer contains a vulnerability that allows unprivileged masked users to execute arbitrary code by abusing operators, domain casts, or view subqueries that carry untrusted expressions. When these objects are evaluated in the context of the extension’s masking mechanisms, the malicious code can run with elevated privileges. The issue is fixed in PostgreSQL Anonymizer 3.1.4 and later versions
Характеристики атаки
Последствия
Строка CVSS v3.1