« Volver al listado

CVE-2024-45624

Estado: AplazadaAlta (7.5)—

Exposure of sensitive information due to incompatible policies issue exists in Pgpool-II. If a database user accesses a query cache, table data unauthorized for the user may be retrieved.

CVSS

Probabilidad de explotación (EPSS)

EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).

Tecnologías afectadas (1)

⚠ Inferidas por IA a partir de la descripción — NVD aún no ha analizado esta CVE; no son CPE verificados.

CWE

Referencias

JSON original (NVD)

Mostrar
{
  "id": "CVE-2024-45624",
  "cveTags": [],
  "metrics": {
    "ssvcV203": [
      {
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "ssvcData": {
          "id": "CVE-2024-45624",
          "role": "CISA Coordinator",
          "options": [
            {
              "exploitation": "none"
            },
            {
              "automatable": "yes"
            },
            {
              "technicalImpact": "partial"
            }
          ],
          "version": "2.0.3",
          "timestamp": "2024-09-12T14:18:18.392471Z"
        }
      }
    ],
    "cvssMetricV31": [
      {
        "type": "Secondary",
        "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
        "cvssData": {
          "scope": "UNCHANGED",
          "version": "3.1",
          "baseScore": 7.5,
          "attackVector": "NETWORK",
          "baseSeverity": "HIGH",
          "vectorString": "CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N",
          "integrityImpact": "NONE",
          "userInteraction": "NONE",
          "attackComplexity": "LOW",
          "availabilityImpact": "NONE",
          "privilegesRequired": "NONE",
          "confidentialityImpact": "HIGH"
        },
        "impactScore": 3.6,
        "exploitabilityScore": 3.9
      }
    ]
  },
  "affected": [
    {
      "source": "vultures@jpcert.or.jp",
      "affectedData": [
        {
          "vendor": "PgPool Global Development Group",
          "product": "Pgpool-II",
          "versions": [
            {
              "status": "affected",
              "version": "All versions of 3.2 series"
            }
          ]
        },
        {
          "vendor": "PgPool Global Development Group",
          "product": "Pgpool-II",
          "versions": [
            {
              "status": "affected",
              "version": "4.5.0 to 4.5.3 (4.5 series)"
            }
          ]
        },
        {
          "vendor": "PgPool Global Development Group",
          "product": "Pgpool-II",
          "versions": [
            {
              "status": "affected",
              "version": "4.4.0 to 4.4.8 (4.4 series)"
            }
          ]
        },
        {
          "vendor": "PgPool Global Development Group",
          "product": "Pgpool-II",
          "versions": [
            {
              "status": "affected",
              "version": "4.3.0 to 4.3.11 (4.3 series)"
            }
          ]
        },
        {
          "vendor": "PgPool Global Development Group",
          "product": "Pgpool-II",
          "versions": [
            {
              "status": "affected",
              "version": "4.2.0 to 4.2.18 (4.2 series)"
            }
          ]
        },
        {
          "vendor": "PgPool Global Development Group",
          "product": "Pgpool-II",
          "versions": [
            {
              "status": "affected",
              "version": "4.1.0 to 4.1.21 (4.1 series)"
            }
          ]
        },
        {
          "vendor": "PgPool Global Development Group",
          "product": "Pgpool-II",
          "versions": [
            {
              "status": "affected",
              "version": "All versions of 4.0 series"
            }
          ]
        },
        {
          "vendor": "PgPool Global Development Group",
          "product": "Pgpool-II",
          "versions": [
            {
              "status": "affected",
              "version": "All versions of 3.7 series"
            }
          ]
        },
        {
          "vendor": "PgPool Global Development Group",
          "product": "Pgpool-II",
          "versions": [
            {
              "status": "affected",
              "version": "All versions of 3.6 series"
            }
          ]
        },
        {
          "vendor": "PgPool Global Development Group",
          "product": "Pgpool-II",
          "versions": [
            {
              "status": "affected",
              "version": "All versions of 3.5 series"
            }
          ]
        },
        {
          "vendor": "PgPool Global Development Group",
          "product": "Pgpool-II",
          "versions": [
            {
              "status": "affected",
              "version": "All versions of 3.4 series"
            }
          ]
        },
        {
          "vendor": "PgPool Global Development Group",
          "product": "Pgpool-II",
          "versions": [
            {
              "status": "affected",
              "version": "All versions of 3.3 series"
            }
          ]
        }
      ]
    },
    {
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "affectedData": [
        {
          "cpes": [
            "cpe:2.3:a:pgpool:pgpool-ii:*:*:*:*:*:*:*:*"
          ],
          "vendor": "pgpool",
          "product": "pgpool-ii",
          "versions": [
            {
              "status": "affected",
              "version": "3.2.0",
              "versionType": "custom",
              "lessThanOrEqual": "4.5.3"
            }
          ],
          "defaultStatus": "unknown"
        }
      ]
    }
  ],
  "published": "2024-09-12T05:15:05.053",
  "references": [
    {
      "url": "https://jvn.jp/en/jp/JVN67456481/",
      "source": "vultures@jpcert.or.jp"
    },
    {
      "url": "https://www.pgpool.net/mediawiki/index.php/Main_Page#News",
      "source": "vultures@jpcert.or.jp"
    },
    {
      "url": "https://lists.debian.org/debian-lts-announce/2024/12/msg00015.html",
      "source": "af854a3a-2127-422b-91ae-364da2661108"
    }
  ],
  "vulnStatus": "Deferred",
  "weaknesses": [
    {
      "type": "Secondary",
      "source": "134c704f-9b21-4f2e-91b3-4a467353bcc0",
      "description": [
        {
          "lang": "en",
          "value": "CWE-200"
        }
      ]
    }
  ],
  "descriptions": [
    {
      "lang": "en",
      "value": "Exposure of sensitive information due to incompatible policies issue exists in Pgpool-II. If a database user accesses a query cache, table data unauthorized for the user may be retrieved."
    },
    {
      "lang": "es",
      "value": "Existe un problema de exposición de información confidencial debido a políticas incompatibles en Pgpool-II. Si un usuario de la base de datos accede a un caché de consultas, es posible que se recuperen datos de tablas no autorizados para el usuario."
    }
  ],
  "lastModified": "2026-06-17T07:54:35.357",
  "sourceIdentifier": "vultures@jpcert.or.jp"
}