PostgreSQL 高权限命令执行漏洞(CVE-2019-9193)

日期: 2021-01-19 | 影响软件: PostgreSQL | POC: 否

漏洞描述

PostgreSQL是PostgreSQL组织的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。</br>PostgreSQL9.3及之前版本中的入导出数据命令‘COPY TO/FROMPROGRAM’存在操作系统命令注入漏洞。攻击者可利用该漏洞获取数据库超级用户权限,从而执行任意系统命令。

PoC代码

暂无

相关漏洞推荐