PostgreSQL versions 8.4 - 9.6 are vulnerable to information leak in pg_user_mappings view which discloses foreign server passwords to any user having USAGE privilege on the associated foreign server.
CVSS Details
- CVSS 3.0 Base Score: 7.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | — | Upgrade postgresqlUpgrade postgresql15Upgrade postgresql14 | Aug 30, 2017 | May 12, 2017 |
| Amazon_linux | — | Upgrade postgresql93Upgrade postgresql94Upgrade postgresql95Upgrade postgresql92 | Jun 7, 2017 | May 12, 2017 |
| Arch Linux | — | Upgrade to the latest version of Arch Linux | Jul 11, 2025 | May 12, 2017 |
| Centos_linux | — | Upgrade postgresql-libsUpgrade postgresql-testUpgrade postgresqlUpgrade postgresql-pltclUpgrade postgresql-serverUpgrade postgresql-plperlUpgrade postgresql-debuginfoUpgrade postgresql-plpythonUpgrade postgresql-staticUpgrade postgresql-develUpgrade postgresql-docsUpgrade postgresql-contribUpgrade postgresql-upgrade | Aug 28, 2019 | May 12, 2017 |
| Debian | — | Upgrade postgresql-9.6Upgrade postgresql-9.1 | May 14, 2017 | May 12, 2017 |
| Gentoo Linux | — | Upgrade dev-db/postgresql. | Oct 30, 2017 | May 12, 2017 |
| Huawei Euleros 2_0_sp1 | — | Upgrade postgresql-testUpgrade postgresqlUpgrade postgresql-pltclUpgrade postgresql-serverUpgrade postgresql-plperlUpgrade postgresql-libsUpgrade postgresql-docsUpgrade postgresql-develUpgrade postgresql-contribUpgrade postgresql-plpython | Jan 18, 2018 | May 12, 2017 |
| Huawei Euleros 2_0_sp2 | — | Upgrade postgresql-plpythonUpgrade postgresql-pltclUpgrade postgresql-develUpgrade postgresql-plperlUpgrade postgresql-libsUpgrade postgresql-serverUpgrade postgresql-contribUpgrade postgresql-testUpgrade postgresql-docsUpgrade postgresql | Jan 18, 2018 | May 12, 2017 |
| Oracle_linux | — | Upgrade postgresql-serverUpgrade postgresql-plperlUpgrade postgresql-testUpgrade postgresql-libsUpgrade postgresql-pltclUpgrade postgresqlUpgrade postgresql-develUpgrade postgresql-plpythonUpgrade postgresql-upgradeUpgrade postgresql-docsUpgrade postgresql-staticUpgrade postgresql-contrib | Aug 8, 2017 | May 11, 2017 |
| Postgres | — | Upgrade to PostgreSQL version 9.5.7Upgrade to PostgreSQL version 9.4.12Upgrade to PostgreSQL version 9.3.17Upgrade to PostgreSQL version 9.2.21Upgrade to PostgreSQL version 9.6.3 | May 15, 2017 | May 12, 2017 |
| Redhat_linux | — | Upgrade postgresqlUpgrade postgresql-docsUpgrade postgresql-upgradeUpgrade postgresql-testNo solution existsUpgrade postgresql-staticUpgrade postgresql-contribUpgrade postgresql-plpythonUpgrade postgresql-pltclUpgrade postgresql-develUpgrade postgresql-plperlUpgrade postgresql-debuginfoUpgrade postgresql-libsUpgrade postgresql-server | Aug 6, 2017 | May 12, 2017 |
| Suse | — | Upgrade postgresql10-plperlUpgrade postgresql10-pltclUpgrade postgresql96Upgrade postgresql94-develUpgrade libpq5-32bitUpgrade postgresql93-docsUpgrade postgresql10-develUpgrade postgresql96-serverUpgrade postgresql94Upgrade postgresql10-docsUpgrade postgresql94-docsUpgrade postgresql96-docsUpgrade libecpg6Upgrade postgresql96-develUpgrade postgresql96-contribUpgrade postgresql94-contribUpgrade postgresql10Upgrade postgresql10-serverUpgrade postgresql93-serverUpgrade postgresql94-serverUpgrade postgresql93Upgrade postgresql10-plpythonUpgrade postgresql10-contribUpgrade libpq5Upgrade postgresql93-contrib | May 31, 2017 | May 12, 2017 |
| Ubuntu | — | Upgrade postgresql-9.3Upgrade postgresql-9.6Upgrade postgresql-9.5 | Nov 19, 2024 | May 12, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub