INSERT ... ON CONFLICT DO UPDATE commands in PostgreSQL 10.x before 10.1, 9.6.x before 9.6.6, and 9.5.x before 9.5.10 disclose table contents that the invoker lacks privilege to read. These exploits affect only tables where the attacker lacks full read access but has both INSERT and UPDATE privileges. Exploits bypass row level security policies and lack of SELECT privilege.
CVSS Details
- CVSS 3.0 Base Score: 6.5
- CVSS 3.0 Vector: (CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Alpine Linux | alpine-linux-upgrade-postgresqlalpine-linux-upgrade-postgresql14alpine-linux-upgrade-postgresql15 | Nov 23, 2017 | Nov 22, 2017 | |
| Amazon_linux | — | amazon-linux-upgrade--postgresql96amazon-linux-upgrade-postgresql95 | Dec 7, 2017 | Oct 10, 2017 |
| Arch Linux | arch-linux-upgrade-latest | Jul 11, 2025 | Nov 22, 2017 | |
| Debian | debian-upgrade-postgresql-9-6 | Dec 5, 2017 | Oct 10, 2017 | |
| Freebsd | freebsd-upgrade-package-postgresql92-serverfreebsd-upgrade-package-postgresql93-serverfreebsd-upgrade-package-postgresql94-serverfreebsd-upgrade-package-postgresql95-serverfreebsd-upgrade-package-postgresql96-serverfreebsd-upgrade-package-postgresql10-server | Nov 9, 2017 | Nov 9, 2017 | |
| Postgres | postgres-upgrade-10_1 | Nov 10, 2017 | Nov 10, 2017 | |
| Suse | — | suse-upgrade-libecpg6suse-upgrade-libpq5suse-upgrade-libpq5-32bitsuse-upgrade-postgresql10suse-upgrade-postgresql10-contribsuse-upgrade-postgresql10-develsuse-upgrade-postgresql10-docssuse-upgrade-postgresql10-plperlsuse-upgrade-postgresql10-plpythonsuse-upgrade-postgresql10-pltclsuse-upgrade-postgresql10-serversuse-upgrade-postgresql96suse-upgrade-postgresql96-contribsuse-upgrade-postgresql96-develsuse-upgrade-postgresql96-docssuse-upgrade-postgresql96-server | Dec 21, 2017 | Oct 10, 2017 |
| Ubuntu | ubuntu-upgrade-postgresql-9-3ubuntu-upgrade-postgresql-9-5ubuntu-upgrade-postgresql-9-6 | Nov 14, 2017 | Oct 10, 2017 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub