CSIRT Toscana

Tag: PgBouncer
Pagina 1 di 1

22 Aprile 2025

Vulnerabilità in PgBouncer (AL01/250422/CSIRT-ITA)

Rilasciati aggiornamenti di sicurezza per risolvere una vulnerabilità con gravità “alta” in PgBouncer, connection pooler leggero per PostgreSQL, progettato per gestire efficientemente le connessioni al database. Tale vulnerabilità, qualora sfruttata, potrebbe consentire ad un utente malevolo di bypassare le restrizioni di sicurezza relative alla scadenza delle password in PostgreSQL.

Categorie

Alert

Altri argomenti