Rivelate nuove vulnerabilità a PostgreSQL

PostgreSQL Global Development Group ha rilasciato aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “critica” presente nel driver JDBC (PgJDBC) di PostgreSQL, noto DBMS open source.

Tale vulnerabilità potrebbe consentire attacchi di tipo SQL Injection qualora la connessione sia stata definita in modalità non default (con l’impostazione “preferQueryMode=simple”) e il codice dell’applicativo contenga istruzioni SQL vulnerabili a causa dell’utilizzo di parametri preceduti dal carattere meno “-“.

Vedi dettagli.

Vai alla CVE.