PT-2020-6672 · Postgresql+9 · Postgresql Jdbc Driver+9
Publicado
2020-06-01
·
Atualizado
2024-03-06
·
CVE-2020-13692
CVSS v2.0
9.0
Alta
| Vetor | AV:N/AC:M/Au:N/C:C/I:P/A:C |
Nome do software vulnerável e versões afetadas
Driver JDBC do PostgreSQL (também conhecido como PgJDBC) em versões anteriores à 42.2.13
Descrição
O problema está relacionado à restrição incorreta de entidades externas XML, o que pode levar a ataques XXE. Um invasor remoto pode explorar essa vulnerabilidade para realizar ataques XXE.
Recomendações
Para versões anteriores à 42.2.13, atualize para a versão 42.2.13 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de entidades externas na análise de XML até que um patch esteja disponível.
Correção
XXE
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Postgresql Jdbc Driver
Red Hat
Rocky Linux
Suse
Ubuntu