文章总结: 今日重点漏洞包括PostgreSQL的CVE-2026-14669缓冲区溢出漏洞(CVSS8.8,有公开POC),OracleWebLogic的CVE-2026-60702漏洞(CVSS9.9,无POC)以及MongoDBBIConnectorODBCDriver的CVE-2026-19001溢出漏洞(CVSS9.8,无POC)。建议优先修复PostgreSQL漏洞,并关注Oracle和MongoDB的官方补丁。 综合评分: 81 文章分类: 漏洞预警,漏洞分析,数据安全,应用安全,安全工具
漏洞斥候 | 20260819 今日重点漏洞:CVE-2026-14669, CVE-2026-60702, CVE-2026-19001
原创
发卡的哥哥 发卡的哥哥
梁总助理
2026年8月19日 17:28 北京
在小说阅读器读本章
去阅读
CVE-2026-14669
PostgreSQL 缓冲区错误漏洞
概述:PostgreSQL 的 to_char(timestamptz) 函数存在堆缓冲区溢出漏洞,允许选择时区的一方利用过长的 POSIX 时区缩写,以运行数据库的操作系统用户身份执行任意代码。PostgreSQL 18.5、17.11、16.15、15.19 和 14.24 之前的版本均受此漏洞影响。
类型:缓冲区溢出 ,CWE 122
严重性:CVSS 8.8
poc(已公开)
参考:
https://www.strix.ai/cve/CVE-2026-14669
处置参考:
https://www.postgresql.org/support/security/CVE-2026-14669/
CVE-2026-60702
Oracle WebLogic 漏洞
概述:Oracle Fusion Middleware 的 Oracle WebLogic Server 产品(组件:核心)存在漏洞。受影响的受支持版本包括 12.2.1.4.0、14.1.1.0.0、14.1.2.0.0 和 15.1.1.0.0。该漏洞易于利用,攻击者只需通过 T3 或 IIOP 进行低权限网络访问即可入侵 Oracle WebLogic Server。虽然该漏洞存在于 Oracle WebLogic Server 中,但攻击可能会对其他产品造成重大影响(范围转移)。成功利用此漏洞可能导致 Oracle WebLogic Server 被完全控制
类型:-
严重性:CVSS 9.9
poc(无)
参考:
CVE-2026-60702 (CVSS 9.9): Oracle WebLogic Takeover Flaw
处置参考:
https://www.oracle.com/security-alerts/cspuaug2026.html
CVE-2026-19001
MongoDB BI Connector ODBC Driver 溢出漏洞
概述:当应用程序向元数据检索函数提供异常长的目录、模式或对象名称时,MongoDB BI 连接器 ODBC 驱动程序可能会写入超出固定大小缓冲区范围的数据。这可能导致调用应用程序进程内存损坏,进而导致异常终止,并且在某些情况下,甚至可能导致任意代码执行
类型:整数溢出或回绕 CWE-190
严重性:CVSS 9.8
poc(无)
参考:
https://www.miggo.io/vulnerability-database/cve/CVE-2026-19001
处置参考:
https://github.com/mongodb/mongo-bi-connector-odbc-driver/releases/tag/v1.4.9
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:梁总助理 发卡的哥哥 发卡的哥哥《漏洞斥候 | 20260819 今日重点漏洞:CVE-2026-14669, CVE-2026-60702, CVE-2026-19001》
版权声明
本站仅做备份收录,仅供研究与教学参考之用。
读者将信息用于其他用途的,全部法律及连带责任由读者自行承担,本站不承担任何责任。










评论