跳至内容

卫方智能网络安全资讯平台

  • 首页
  • 安全资讯
  • 安全教程
  • 关于我们
  • 免责声明
  • 隐私政策

PostGREShell

PostgreSQL 12 年老漏洞 PostGREShell 可致数据库完全接管,多个修复版本已发布

2026年9月5日 作者 卫方智能

Cyera 披露 PostgreSQL 逻辑解码漏洞 CVE-2026-6471(PostGREShell),自 9.4 版(2014 年)起存在,持有 REPLICATION 权限的账户可加载任意库实现系统级代码执行并永久提权为超级用户,修复版已发布。

分类 安全资讯 标签 PostGREShell、 PostgreSQL、 提权、 数据库安全、 漏洞预警

近期文章

  • Linux 密码策略加固实战:PAM 复杂度与登录锁定配置
  • Nginx 后台访问控制实战:IP 白名单与 Basic 认证双重防护
  • Nginx 防盗链配置实战:valid_referers 与 secure_link 防资源盗用
  • Aurora 勒索组织滥用 Cursor AI 编程助手实施攻击:伪装授权渗透测试诱导 AI 干活
  • 微软 Azure 双满分零日漏洞披露:AI Language 认证缺失与 Entra B2C 授权绕过
Copyright © 卫方智能网络安全资讯平台    桂ICP备16003838号-11