Lucene search

K
cve[email protected]CVE-2015-5288
HistoryOct 26, 2015 - 2:59 p.m.

CVE-2015-5288

2015-10-2614:59:01
CWE-200
web.nvd.nist.gov
173
postgresql
cve-2015-5288
pgcrypto
denial of service
nvd
security vulnerability

6.4 Medium

CVSS2

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

NONE

Availability Impact

PARTIAL

AV:N/AC:L/Au:N/C:P/I:N/A:P

7.7 High

AI Score

Confidence

High

0.028 Low

EPSS

Percentile

90.7%

The crypt function in contrib/pgcrypto in PostgreSQL before 9.0.23, 9.1.x before 9.1.19, 9.2.x before 9.2.14, 9.3.x before 9.3.10, and 9.4.x before 9.4.5 allows attackers to cause a denial of service (server crash) or read arbitrary server memory via a “too-short” salt.

Affected configurations

NVD
Node
postgresqlpostgresqlRange9.0.22
OR
postgresqlpostgresqlMatch9.1
OR
postgresqlpostgresqlMatch9.1.1
OR
postgresqlpostgresqlMatch9.1.2
OR
postgresqlpostgresqlMatch9.1.3
OR
postgresqlpostgresqlMatch9.1.4
OR
postgresqlpostgresqlMatch9.1.5
OR
postgresqlpostgresqlMatch9.1.6
OR
postgresqlpostgresqlMatch9.1.7
OR
postgresqlpostgresqlMatch9.1.8
OR
postgresqlpostgresqlMatch9.1.9
OR
postgresqlpostgresqlMatch9.1.10
OR
postgresqlpostgresqlMatch9.1.11
OR
postgresqlpostgresqlMatch9.1.12
OR
postgresqlpostgresqlMatch9.1.13
OR
postgresqlpostgresqlMatch9.1.14
OR
postgresqlpostgresqlMatch9.1.15
OR
postgresqlpostgresqlMatch9.1.16
OR
postgresqlpostgresqlMatch9.1.17
OR
postgresqlpostgresqlMatch9.1.18
OR
postgresqlpostgresqlMatch9.2
OR
postgresqlpostgresqlMatch9.2.1
OR
postgresqlpostgresqlMatch9.2.2
OR
postgresqlpostgresqlMatch9.2.3
OR
postgresqlpostgresqlMatch9.2.4
OR
postgresqlpostgresqlMatch9.2.5
OR
postgresqlpostgresqlMatch9.2.6
OR
postgresqlpostgresqlMatch9.2.7
OR
postgresqlpostgresqlMatch9.2.8
OR
postgresqlpostgresqlMatch9.2.9
OR
postgresqlpostgresqlMatch9.2.10
OR
postgresqlpostgresqlMatch9.2.11
OR
postgresqlpostgresqlMatch9.2.12
OR
postgresqlpostgresqlMatch9.2.13
OR
postgresqlpostgresqlMatch9.3
OR
postgresqlpostgresqlMatch9.3.1
OR
postgresqlpostgresqlMatch9.3.2
OR
postgresqlpostgresqlMatch9.3.3
OR
postgresqlpostgresqlMatch9.3.4
OR
postgresqlpostgresqlMatch9.3.5
OR
postgresqlpostgresqlMatch9.3.6
OR
postgresqlpostgresqlMatch9.3.7
OR
postgresqlpostgresqlMatch9.3.8
OR
postgresqlpostgresqlMatch9.3.9
OR
postgresqlpostgresqlMatch9.4.0
OR
postgresqlpostgresqlMatch9.4.1
OR
postgresqlpostgresqlMatch9.4.2
OR
postgresqlpostgresqlMatch9.4.3
OR
postgresqlpostgresqlMatch9.4.4

References

6.4 Medium

CVSS2

Attack Vector

NETWORK

Attack Complexity

LOW

Authentication

NONE

Confidentiality Impact

PARTIAL

Integrity Impact

NONE

Availability Impact

PARTIAL

AV:N/AC:L/Au:N/C:P/I:N/A:P

7.7 High

AI Score

Confidence

High

0.028 Low

EPSS

Percentile

90.7%