2025年9月25日: PostgreSQL 18 发布!

CVE-2017-15099

INSERT ... ON CONFLICT DO UPDATE 未能强制执行 SELECT 权限

版本信息

受影响版本 已修复版本 修复发布日期
10 10.1 2017年11月9日
9.6 9.6.6 2017年11月9日
9.5 9.5.10 2017年11月9日

有关 PostgreSQL 版本信息 的更多信息,请访问 版本信息页面

CVSS 3.0

总体得分 3.1
组件 核心服务器
向量 AV:N/AC:H/PR:L/UI:N/S:U/C:L/I:N/A:N

报告安全漏洞

如果您希望报告 PostgreSQL 中的新安全漏洞,请发送电子邮件至 security@postgresql.org

如需报告非安全相关错误,请参阅 报告错误 页面。