CVE-2025-1094

젠 토토 인용 API Miss Miss 중화 인용 구문을 인코딩에 실패하는 텍스트의 구문

젠 토토에서 인용 구문의 부적절한 중화libpq기능pqescapeliteral (), PQESCAPEINDIFIER (), pqescapestring ()PQESCAPESTRINGCONN ()데이터베이스 입력 제공자가 SQL을 달성 할 수 있도록 허용합니다client_encodingisbig5Server_encoding중 하나입니다euc_tw또는mule_internal. 젠 토토 이전 버전 17.3, 16.7,

젠 토토 프로젝트 감사합니다 Stephen Fewer, Principal Security Researcher,

버전 정보

영향을받는 버전 고정 수정 게시
17 17.3 사설 토토 사이트 : 사설
16 16.7 사설 토토 사이트 : 사설
15 15.11 사설 토토 사이트 : 사설
14 14.16 사설 토토 사이트 : 사설
13 13.19 사설 토토 사이트 : 사설

자세한 내용은PostgreSQL : 사설 토토 사이트 관리 정책,PostgreSQL : 사설 토토 사이트 관리 정책.

CVSS 3.0

전체 점수 8.1
구성 요소 클라이언트
vector av : n/ac : h/pr : n/ui : n/s : u/c : h/i : h/a : h

보안 취약성보고

PostgreSQL에서 새로운 보안 취약점을보고하려면 제발security@젠 토토.org.

비 보안 버그를보고하려면 참조하십시오.503 토토 베이 페치 실패페이지.