CVE-2026-14672
Discrepanza osservabile nella risposta nell'autenticazione SCRAM di PostgreSQL consente a un utente non autenticato di verificare l'esistenza di un utente tramite l'osservazione del conteggio delle iterazioni SCRAM. Ciò richiede che l'utente sondato abbia un conteggio scram_iterations non predefinito, perché la sfida di autenticazione per un utente inesistente riporta il valore predefinito di scram_iterations. All'interno delle versioni principali 16-18, sono interessate le versioni secondarie precedenti a PostgreSQL 18.6, 17.11 e 16.15. Le versioni precedenti a PostgreSQL 16 non sono interessate.
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:NProdotti coinvolti
| Vendor | Prodotto | Versioni |
|---|---|---|
| postgresql | postgresql | < 14.24 |
Articoli correlati
This product uses the NVD API but is not endorsed or certified by the NVD.
La descrizione tecnica è una nostra traduzione del testo originale NVD, in inglese.
