CVE-2010-1169

EUVD-2010-1199
PostgreSQL 7.4 before 7.4.29, 8.0 before 8.0.25, 8.1 before 8.1.21, 8.2 before 8.2.17, 8.3 before 8.3.11, 8.4 before 8.4.4, and 9.0 Beta before 9.0 Beta 2 does not properly restrict PL/perl procedures, which allows remote authenticated users, with database-creation privileges, to execute arbitrary Perl code via a crafted script, related to the Safe module (aka Safe.pm) for Perl. NOTE: some sources report that this issue is the same as CVE-2010-1447.
Code Injection
ProviderTypeBase ScoreAtk. VectorAtk. ComplexityPriv. RequiredVector
NISTPrimary
8.5 UNKNOWN
NETWORK
MEDIUM
AV:N/AC:M/Au:S/C:C/I:C/A:C
Base Score
CVSS 3.x
EPSS Score
Percentile: 75%
Affected Products (NVD)
VendorProductVersion
postgresqlpostgresql
7.4
postgresqlpostgresql
7.4.1
postgresqlpostgresql
7.4.2
postgresqlpostgresql
7.4.3
postgresqlpostgresql
7.4.4
postgresqlpostgresql
7.4.5
postgresqlpostgresql
7.4.6
postgresqlpostgresql
7.4.7
postgresqlpostgresql
7.4.8
postgresqlpostgresql
7.4.9
postgresqlpostgresql
7.4.10
postgresqlpostgresql
7.4.11
postgresqlpostgresql
7.4.12
postgresqlpostgresql
7.4.13
postgresqlpostgresql
7.4.14
postgresqlpostgresql
7.4.15
postgresqlpostgresql
7.4.16
postgresqlpostgresql
7.4.17
postgresqlpostgresql
7.4.18
postgresqlpostgresql
7.4.19
postgresqlpostgresql
7.4.20
postgresqlpostgresql
7.4.21
postgresqlpostgresql
7.4.22
postgresqlpostgresql
7.4.23
postgresqlpostgresql
7.4.24
postgresqlpostgresql
7.4.25
postgresqlpostgresql
7.4.26
postgresqlpostgresql
7.4.27
postgresqlpostgresql
7.4.28
postgresqlpostgresql
8.0
postgresqlpostgresql
8.0.0
postgresqlpostgresql
8.0.1
postgresqlpostgresql
8.0.2
postgresqlpostgresql
8.0.3
postgresqlpostgresql
8.0.4
postgresqlpostgresql
8.0.5
postgresqlpostgresql
8.0.6
postgresqlpostgresql
8.0.7
postgresqlpostgresql
8.0.8
postgresqlpostgresql
8.0.9
postgresqlpostgresql
8.0.10
postgresqlpostgresql
8.0.11
postgresqlpostgresql
8.0.12
postgresqlpostgresql
8.0.13
postgresqlpostgresql
8.0.14
postgresqlpostgresql
8.0.15
postgresqlpostgresql
8.0.16
postgresqlpostgresql
8.0.17
postgresqlpostgresql
8.0.18
postgresqlpostgresql
8.0.19
postgresqlpostgresql
8.0.20
postgresqlpostgresql
8.0.21
postgresqlpostgresql
8.0.22
postgresqlpostgresql
8.0.23
postgresqlpostgresql
8.0.24
postgresqlpostgresql
8.1
postgresqlpostgresql
8.1.0
postgresqlpostgresql
8.1.1
postgresqlpostgresql
8.1.2
postgresqlpostgresql
8.1.3
postgresqlpostgresql
8.1.4
postgresqlpostgresql
8.1.5
postgresqlpostgresql
8.1.6
postgresqlpostgresql
8.1.7
postgresqlpostgresql
8.1.8
postgresqlpostgresql
8.1.9
postgresqlpostgresql
8.1.10
postgresqlpostgresql
8.1.11
postgresqlpostgresql
8.1.12
postgresqlpostgresql
8.1.13
postgresqlpostgresql
8.1.14
postgresqlpostgresql
8.1.15
postgresqlpostgresql
8.1.16
postgresqlpostgresql
8.1.17
postgresqlpostgresql
8.1.18
postgresqlpostgresql
8.1.19
postgresqlpostgresql
8.1.20
postgresqlpostgresql
8.2
postgresqlpostgresql
8.2.1
postgresqlpostgresql
8.2.2
postgresqlpostgresql
8.2.3
postgresqlpostgresql
8.2.4
postgresqlpostgresql
8.2.5
postgresqlpostgresql
8.2.6
postgresqlpostgresql
8.2.7
postgresqlpostgresql
8.2.8
postgresqlpostgresql
8.2.9
postgresqlpostgresql
8.2.10
postgresqlpostgresql
8.2.11
postgresqlpostgresql
8.2.12
postgresqlpostgresql
8.2.13
postgresqlpostgresql
8.2.14
postgresqlpostgresql
8.2.15
postgresqlpostgresql
8.2.16
postgresqlpostgresql
8.3
postgresqlpostgresql
8.3.1
postgresqlpostgresql
8.3.2
postgresqlpostgresql
8.3.3
postgresqlpostgresql
8.3.4
postgresqlpostgresql
8.3.5
postgresqlpostgresql
8.3.6
postgresqlpostgresql
8.3.7
postgresqlpostgresql
8.3.8
postgresqlpostgresql
8.3.9
postgresqlpostgresql
8.3.10
postgresqlpostgresql
8.4
postgresqlpostgresql
8.4.1
postgresqlpostgresql
8.4.2
postgresqlpostgresql
8.4.3
postgresqlpostgresql
9.0.0:beta1
𝑥
= Vulnerable software versions
Ubuntu logo
Ubuntu Releases
Ubuntu Product
Codename
postgresql-7.4
dapper
ignored
hardy
dne
jaunty
dne
karmic
dne
lucid
dne
maverick
dne
natty
dne
postgresql-8.0
dapper
ignored
hardy
dne
jaunty
dne
karmic
dne
lucid
dne
maverick
dne
natty
dne
postgresql-8.1
dapper
Fixed 8.1.21-0ubuntu0.6.06
released
hardy
dne
jaunty
dne
karmic
dne
lucid
dne
maverick
dne
natty
dne
postgresql-8.2
dapper
dne
hardy
ignored
jaunty
dne
karmic
dne
lucid
dne
maverick
dne
natty
dne
postgresql-8.3
dapper
dne
hardy
Fixed 8.3.11-0ubuntu8.04
released
jaunty
Fixed 8.3.11-0ubuntu9.04
released
karmic
ignored
lucid
dne
maverick
dne
natty
dne
postgresql-8.4
dapper
dne
hardy
dne
jaunty
dne
karmic
Fixed 8.4.4-0ubuntu9.10
released
lucid
Fixed 8.4.4-0ubuntu10.04
released
maverick
Fixed 8.4.4-1
released
natty
Fixed 8.4.4-1
released
References