发布于 2026-09-24T00:17:59.737703Z · Mehmet Ince · Mehmet Ince

安全研究者 Mehmet Ince 发布系列第二篇,称已向多家托管 PostgreSQL 厂商报告 76 项安全加固扩展漏洞。文章聚焦临时借用超级用户身份时的校验缺口:对象先按名称通过检查,切换身份后再次解析,却可能执行另一个对象;单纯屏蔽函数名也存在绕过路径。研究者称 Supabase 已修复其中四项问题。服务商审计需要覆盖对象身份、权限切换和底层危险能力,而不能只核对一份函数黑名单。
安全研究者 Mehmet Ince 发布系列第二篇,称已向多家托管 PostgreSQL 厂商报告 76 项安全加固扩展漏洞。文章聚焦临时借用超级用户身份时的校验缺口:对象先按名称通过检查,切换身份后再次解析,却可能执行另一个对象;单纯屏蔽函数名也存在绕过路径。研究者称 Supabase 已修复其中四项问题。服务商审计需要覆盖对象身份、权限切换和底层危险能力,而不能只核对一份函数黑名单。
来源记录
- pgweb.info_item · 1d45e6c1abbf11a1 · 2026-10-03T04:08:55.967155Z