PostgreSQL 12 年老漏洞 PostGREShell 可致数据库完全接管,多个修复版本已发布
Cyera 披露 PostgreSQL 逻辑解码漏洞 CVE-2026-6471(PostGREShell),自 9.4 版(2014 年)起存在,持有 REPLICATION 权限的账户可加载任意库实现系统级代码执行并永久提权为超级用户,修复版已发布。
Cyera 披露 PostgreSQL 逻辑解码漏洞 CVE-2026-6471(PostGREShell),自 9.4 版(2014 年)起存在,持有 REPLICATION 权限的账户可加载任意库实现系统级代码执行并永久提权为超级用户,修复版已发布。