↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

托管 PostgreSQL 的提权窗口暴露隔离缺口 RSS

安全研究者 Mehmet Ince 发布系列第二篇,称已向多家托管 PostgreSQL 厂商报告 76 项安全加固扩展漏洞。文章聚焦临时借用超级用户身份时的校验缺口:对象先按名称通过检查,切换身份后再次解析,却可能执行另一个对象;单纯屏蔽函数名也存在绕过路径。研究者称 Supabase 已修复其中四项问题。服务商审计需要覆盖对象身份、权限切换和底层危险能力,而不能只核对一份函数黑名单。

发布于 2026-09-24T00:17:59.737703Z · Mehmet Ince · Mehmet Ince
安全 托管数据库

安全研究者 Mehmet Ince 发布系列第二篇,称已向多家托管 PostgreSQL 厂商报告 76 项安全加固扩展漏洞。文章聚焦临时借用超级用户身份时的校验缺口:对象先按名称通过检查,切换身份后再次解析,却可能执行另一个对象;单纯屏蔽函数名也存在绕过路径。研究者称 Supabase 已修复其中四项问题。服务商审计需要覆盖对象身份、权限切换和底层危险能力,而不能只核对一份函数黑名单。

安全研究者 Mehmet Ince 发布系列第二篇,称已向多家托管 PostgreSQL 厂商报告 76 项安全加固扩展漏洞。文章聚焦临时借用超级用户身份时的校验缺口:对象先按名称通过检查,切换身份后再次解析,却可能执行另一个对象;单纯屏蔽函数名也存在绕过路径。研究者称 Supabase 已修复其中四项问题。服务商审计需要覆盖对象身份、权限切换和底层危险能力,而不能只核对一份函数黑名单。

原始来源 ↗

来源记录
  • pgweb.info_item · 1d45e6c1abbf11a1 · 2026-10-03T04:08:55.967155Z