← All CVEs

CVE-2017-7546

critical · 9.8

PostgreSQL versions before 9.2.22, 9.3.18, 9.4.13, 9.5.8 and 9.6.4 are vulnerable to incorrect authentication flaw allowing remote attackers to gain access to database accounts with an empty password.

9.8
CVSS
61.6%
EPSS (exploit prob.)
99th
EPSS percentile
2017-08-16
Published

CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H

Weaknesses

CWE-287

Affected products

VendorProductAffected versions
postgresqlpostgresql9.2
postgresqlpostgresql9.2.1
postgresqlpostgresql9.2.2
postgresqlpostgresql9.2.3
postgresqlpostgresql9.2.4
postgresqlpostgresql9.2.5
postgresqlpostgresql9.2.6
postgresqlpostgresql9.2.7
postgresqlpostgresql9.2.8
postgresqlpostgresql9.2.9
postgresqlpostgresql9.2.10
postgresqlpostgresql9.2.11
postgresqlpostgresql9.2.12
postgresqlpostgresql9.2.13
postgresqlpostgresql9.2.14
postgresqlpostgresql9.2.15
postgresqlpostgresql9.2.16
postgresqlpostgresql9.2.17
postgresqlpostgresql9.2.18
postgresqlpostgresql9.2.19
postgresqlpostgresql9.2.20
postgresqlpostgresql9.2.21
postgresqlpostgresql9.3
postgresqlpostgresql9.3.1
postgresqlpostgresql9.3.2
postgresqlpostgresql9.3.3
postgresqlpostgresql9.3.4
postgresqlpostgresql9.3.5
postgresqlpostgresql9.3.6
postgresqlpostgresql9.3.7
postgresqlpostgresql9.3.8
postgresqlpostgresql9.3.9
postgresqlpostgresql9.3.10
postgresqlpostgresql9.3.11
postgresqlpostgresql9.3.12
postgresqlpostgresql9.3.13
postgresqlpostgresql9.3.14
postgresqlpostgresql9.3.15
postgresqlpostgresql9.3.16
postgresqlpostgresql9.3.17

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2017-7546