作者研究托管PostgreSQL服务的安全加固扩展,发现各厂商普遍存在权限提升漏洞:扩展临时借用超级用户身份执行用户查询,但未校验函数OID,攻击者可通过FDW验证器或search_path劫持执行恶意代码。作者共报告76个漏洞,并发现LANGUAGE internal可绕过文件读写限制,最终实现远程代码执行。
完成下面两步后,将自动完成登录并继续当前操作。