Neutralización inadecuada de elementos especiales en PostgreSQL
Fecha 18/02/2025
Importancia 4 - Alta
Recursos Afectados
Las siguientes versiones de PostgreSQL están afectadas:
13; 14; 15; 16; 17.
Descripción
Stephen Fewer ha reportado a PostgreSQL una vulnerabilidad de severidad alta, cuya explotación podría permitir a un atacante llevar a cabo una inyección SQL en ciertos patrones de uso.
Se han identificado varias pruebas de concepto (IoC) y la vulnerabilidad podría estar siendo explotada.
https://www.incibe.es/incibe-cert/alerta-temprana/avisos/neutralizacion-inadecuada-de-elementos-especiales-en-postgresql
>>Click here to continue<<