CK-082026-00016HochPostgreSQL: SQL-Injection und Codeausführung
Was ist zu tun?
- Kontaktieren Sie Ihren Datenbank-Administrator zur Prüfung des Patch-Status. Nutzen Sie Dell- oder Broadcom-Produkte, prüfen Sie deren spezifische Update-Hinweise.
Häufige Fragen
Wer ist betroffen?
Unternehmen, die PostgreSQL direkt oder über Produkte wie Dell NetWorker und Broadcom SANnav einsetzen.
Ist ein Angreifer authentifiziert nötig?
Nein, ein anonymer, entfernter Angreifer reicht für die Ausnutzung aus.