PostgreSQL Anonymizer содержит уязвимость в функции anon.anonymize_database_parallel(), которая позволяет владельцу таблицы запускать произвольный код с привилегиями суперпользователя. Проблема исправлена в PostgreSQL Anonymizer 3.2.0 и более поздних версиях.
Показать оригинальное описание (EN)
PostgreSQL Anonymizer contains a vulnerability in the anon.anonymize_database_parallel() function that allows the owner of a table to run arbitrary code with superuser privilege. The issue is fixed in PostgreSQL Anonymizer 3.2.0 and later versions
Характеристики атаки
Последствия
Строка CVSS v3.1