CNNVD-ID编号 | CNNVD-202403-546 |
CVE编号 | CVE-2024-27304 |
发布时间 | 2024-03-06 |
更新时间 | 2024-03-07 |
漏洞类型 | 其他 |
漏洞来源 | 暂无 |
危险等级 | N/A |
威胁类型 | N/A |
厂 商 | 个人开发者 |
pgx是适用于 Go 的 PostgreSQL 驱动程序和工具包。 pgx存在安全漏洞,该漏洞源于通过协议消息大小溢出可以进行SQL注入。
来源:github.com
链接:https://github.com/jackc/pgx/security/advisories/GHSA-mrww-27vc-gghv
来源:github.com
链接:https://github.com/jackc/pgproto3/security/advisories/GHSA-7jwh-3vrq-q3m8
来源:github.com
链接:https://github.com/jackc/pgproto3/commit/945c2126f6db8f3bea7eeebe307c01fe92bca007
来源:github.com
链接:https://github.com/jackc/pgx/commit/adbb38f298c76e283ffc7c7a3f571036fea47fd4
来源:github.com
链接:https://github.com/jackc/pgx/commit/c543134753a0c5d22881c12404025724cb05ffd8
来源:github.com
链接:https://github.com/jackc/pgx/commit/f94eb0e2f96782042c96801b5ac448f44f0a81df
来源:access.redhat.com
CNNVD