JVN Info.

Id
29057  
Name
JVNDB-2012-004764  
Title
PostgreSQL JDBC ドライバにおける SQL インジェクション攻撃の脆弱性  
Summary
PostgreSQL JDBC ドライバは、PostgreSQL 9.1 のデフォルト設定である "standard_conforming_strings" オプションが有効になっている PostgreSQL サーバで利用する場合、不特定の JDBC ステートメントパラメータを適切にエスケープしないため、SQL インジェクション攻撃を実行される脆弱性が存在します。  
Nvdinfo
CVE-2012-1618  
Cvssv2
7.5  
Jvnurl
http://jvndb.jvn.jp/ja/contents/2012/JVNDB-2012-004764.html  
Published Date
2012-10-06  
Registered Date
2012-10-09  
Last Updated Date
2012-10-09  

Actions