PT-2020-6672 · Postgresql+9 · Postgresql Jdbc Driver+9

Publicado

2020-06-01

·

Atualizado

2024-03-06

·

CVE-2020-13692

CVSS v2.0

9.0

Alta

VetorAV:N/AC:M/Au:N/C:C/I:P/A:C
Nome do software vulnerável e versões afetadas
Driver JDBC do PostgreSQL (também conhecido como PgJDBC) em versões anteriores à 42.2.13
Descrição
O problema está relacionado à restrição incorreta de entidades externas XML, o que pode levar a ataques XXE. Um invasor remoto pode explorar essa vulnerabilidade para realizar ataques XXE.
Recomendações
Para versões anteriores à 42.2.13, atualize para a versão 42.2.13 ou posterior para resolver o problema. Como solução temporária, considere restringir o uso de entidades externas na análise de XML até que um patch esteja disponível.

Correção

XXE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALSA-2020:3176
ALT-PU-2023-8463
BDU:2022-03872
BIT-POSTGRESQL-JDBC-DRIVER-2020-13692
CESA-2020_3176
CESA-2020_3284
CESA-2020_3285
CVE-2020-13692
DSA-5196-1
GHSA-88CC-G835-76RP
MGASA-2020-0319
RHSA-2020:3176
RHSA-2020:3283
RHSA-2020:3284
RHSA-2020:3285
RHSA-2020:3286
RHSA-2020_3176
RHSA-2020_3284
RHSA-2020_3285
RLSA-2020:3176
SUSE-SU-2020:3466-1
SUSE-SU-2020:3781-1
SUSE-SU-2021:0599-1
SUSE-SU-2021_0599-1
USN-5238-1

Produtos afetados

Alt Linux
Almalinux
Astra Linux
Centos
Linuxmint
Postgresql Jdbc Driver
Red Hat
Rocky Linux
Suse
Ubuntu