当前位置: 首页 > news >正文

HGVE-2024-E004、HGVE-2024-E005、HGVE-2024-E006、HGVE-2024-E007

文章目录

  • 环境
  • BUG/漏洞编码
  • 症状
  • 触发条件
  • 解决方案

环境

系统平台:N/A
版本:4.5.8

BUG/漏洞编码

HGVE-2024-E004,HGVE-2024-E005,HGVE-2024-E006,HGVE-2024-E007

症状

新发现安全漏洞 HGVE-2024-E004、HGVE-2024-E005、HGVE-2024-E006、HGVE-2024-E007

HGVE-2024-E004:重写查询树时对行安全策略追踪不完整

HGVE-2024-E005:libpq保存并利用来自server的error massage

HGVE-2024-E006:数据库中不正确的权限控制允许低权限的用户查看或修改与预期不同的行

HGVE-2024-E007:PL/Perl中对环境变量的不正确控制允许无特权的数据库用户更改敏感的进程环境变量(例如PATH)带来执行任意代码的风险。

触发条件

HGVE-2024-E004:数据库启用了行安全策略
HGVE-2024-E005:中间人攻击者发送一条长错误消息向psql。psql 用户以为该消息是来自数据库 的查询结果。
HGVE-2024-E006:当查询包含current_setting(‘role’)时
HGVE-2024-E007:未知

解决方案

安装漏洞补丁包。

补丁包下载地址:

链接: https://pan.baidu.com/s/1ULI9CxRM5hVmnnEkDlHlUg?pwd=d43j 提取码: d43j

http://www.jsqmd.com/news/427942/

相关文章:

  • 照抄 OpenAI 工程师的 Codex 用法:一套可直接复制的 Prompt 工作流
  • 2026年评价高的南京大型空压机/二手空压机制造厂家哪家靠谱 - 行业平台推荐
  • 聊聊启程国旅售后服务好吗,费用性价比高不高 - 工业品网
  • 惊!一个表情符号就能劫持 RAG 系统?KDD 2026 最新研究揭露 RAG 符号扰动漏洞
  • 2026年3月伺服液压系统厂家推荐,响应快精度高液压系统优选 - 品牌鉴赏师
  • 2026年3月防雷检测报告办理公司推荐,报告通过率高靠谱机构 - 品牌鉴赏师
  • 27th斗式提升机结构设计
  • 从KPI到OKR再到持续反馈,2026年绩效系统选型你必须知道的五件事
  • 易基因:代码分享|基于TCGA甲基化数据挖掘验证分子表型代码分享
  • API安全
  • 2026年热门的螺旋压榨机/螺杆压榨机实力品牌厂家推荐 - 行业平台推荐
  • DNP投资Rapidus,支持下一代半导体量产体系建设
  • 20T中型反铲液压挖掘机斗杆机构设计
  • 太极服饰用品口碑好的品牌推荐,多少钱合适 - 工业设备
  • 业务逻辑漏洞
  • 说说合适的医疗器械翻译服务,哪个口碑更好 - 工业品牌热点
  • 石油气活塞压缩机设计
  • 选购智能安全帽,中羚泰和口碑咋样? - 工业品网
  • 干货合集:更贴合继续教育的AI论文网站,千笔AI VS 知文AI
  • 2026年3月本地防雷工程公司推荐,本地老牌防雷企业实力盘点 - 品牌鉴赏师
  • 2026年度线缆拉力试验机优质供应商及实力生产厂家推荐 - 品牌推荐大师1
  • 10kW斯特林循环发动机方案设计
  • 2026年口碑好的四川中空板/中空板直销厂家选哪家 - 行业平台推荐
  • 招商加盟怎么做豆包广告,联系哪家公司? - 品牌2026
  • 2026年3月智慧水务厂商最新推荐,全场景水务智能化解决方案 - 品牌鉴赏师
  • 2026年评价高的起重机减速机/减速机维修工厂直供哪家专业 - 行业平台推荐
  • 2026年热门的耐次氯酸涂层/耐酸涂层销售厂家哪家好 - 行业平台推荐
  • 2026年3月电子产品销毁公司推荐,废旧电子设备无害化处理 - 品牌鉴赏师
  • 2026年3月农业灌溉厂家推荐,源头厂家直供省心采购指南 - 品牌鉴赏师
  • 2026年知名的二通净化铝材/工业净化铝材生产商哪家强 - 行业平台推荐