XSS Bug in Query View

Поиск
Список
Период
Сортировка
От Albrecht Scheidig
Тема XSS Bug in Query View
Дата
Msg-id DB8PR01MB6137253E7ABC07C56EF3AB22E6E50@DB8PR01MB6137.eurprd01.prod.exchangelabs.com
обсуждение исходный текст
Ответы Re: XSS Bug in Query View  (Fahar Abbas <fahar.abbas@enterprisedb.com>)
Список pgsql-bugs

When entering the following query and hit 'execute', xss is executed:


SELECT '<<SCRIPT>alert("XSS ");//<</SCRIPT>';


pgadmin 4.8

В списке pgsql-bugs по дате отправления:

Предыдущее
От: Tom Lane
Дата:
Сообщение: Re: BUG #15860: Postgresql service does not start when the pg_hba.conf is changed
Следующее
От: Juan José Santamaría Flecha
Дата:
Сообщение: Re: BUG #15858: could not stat file - over 4GB