Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.150464
Kategorie:Policy
Titel:GaussDB Kernel: Controlling the Permission to Execute the SECURITY DEFINER Function
Zusammenfassung:Because the SECURITY DEFINER function is executed with the privileges of the;user that created it, ensure that this function is not misused. For security purposes,;set search_path to exclude any schemas writable by untrusted users. This prevents;malicious users from creating objects that mask objects used by the function.
Beschreibung:Summary:
Because the SECURITY DEFINER function is executed with the privileges of the
user that created it, ensure that this function is not misused. For security purposes,
set search_path to exclude any schemas writable by untrusted users. This prevents
malicious users from creating objects that mask objects used by the function.

CVSS Score:
0.0

CVSS Vector:
AV:L/AC:H/Au:S/C:N/I:N/A:N

CopyrightCopyright (C) 2020 Greenbone Networks GmbH

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.