Pesquisadores de segurança cibernética descobriram uma grave falha de segurança no sistema de banco de dados de código aberto PostgreSQL que pode permitir que usuários não autorizados modifiquem variáveis de ambiente e potencialmente levar à execução de código ou divulgação de informações. A vulnerabilidade, rastreada como CVE-2024-10979, carrega uma pontuação CVSS de 8,8. Variáveis de ambiente são valores definidos pelo usuário que um programa pode permitir
Source link