漏洞描述 PostgreSQL是PostgreSQL组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。</br>PostgreSQL9.3及之前版本中的入导出数据命令‘COPY TO/FROMPROGRAM’存在操作系统命令注入漏洞。攻击者可利用该漏洞获取数据库超级用户权限,从而执行任意系统命令。
相关漏洞推荐 CVE-2019-9193: PostgreSQL 9.3-12.3 Authenticated Remote Code Execution POC 2025-08-01 | PostgreSQL In PostgreSQL 9.3 through 11.2, the "COPY TO/FROM PROGRAM" function allows superusers and ... PostgreSQL 需授权 权限管理不当漏洞 可导致远程代码执行 无POC 2024-11-15 | PostgreSQL PostgreSQL JDBC SQL注入漏洞 无POC 2024-02-22 | PostgreSQL PostgreSQL JDBC SQL注入漏洞 CVE-2019-0193: Apache Solr Remote Code Execution POC 2025-09-01 | Apache Solr 2019 年 08 月 01 日,Apache Solr 官方发布预警,Apache Solr DataImport 功能 在开启 Debug 模式时,可以接收来自请求的”dataConfig”参数,... CVE-2019-0230: Apache Struts <=2.5.20 - Remote Code Execution S2-059 POC 2025-09-01 | Apache Struts Apache Struts 2.0.0 to 2.5.20 forced double OGNL evaluation when evaluated on raw user input in tag ...