PostgreSQL SQL注入漏洞

情报来源:CNNVD

发布时间:2026-08-13 00:00:00

基本信息
  • 漏洞ID:
  • 漏洞类型:SQL注入
  • 发布日期:2026-08-13 00:00:00
  • 更新时间:2026-08-14 00:00:00
  • CVE编号:CVE-2026-15741
  • CNNVD-ID:CNNVD-2026-97244508
  • 漏洞平台:
  • CVSS评分:
漏洞来源

暂无

漏洞详情

PostgreSQL是PostgreSQL组织开源的一套自由的对象关系型数据库管理系统。该系统支持大部分SQL标准并且提供了许多其他特性,例如外键、触发器、视图等。 PostgreSQL 18.5之前版本、17.11之前版本、16.15之前版本、15.19之前版本和14.24之前版本存在SQL注入漏洞,该漏洞源于EXTRACT() deparse存在SQL注入,可能允许对象所有者通过恶意对象定义以超级用户身份执行任意SQL。

参考资料

链接:https://www.postgresql.org/support/security/CVE-2026-15741/