5.データベースの脆弱性

5.1. MariaDB/MySQLの脆弱性

CVE-2016-6662

MySQL のファイル書き込みによる権限昇格の脆弱性。

CVE-2021-40438

MariaDB Connector/C のバッファオーバーフローの脆弱性。

CVE-2022-27447

MariaDB Server の Binary_string::free_buffer() における use-after-free 脆弱性

5.2. PostgreSQLの脆弱性

CVE-2017-3732

PostgreSQL の認証バイパスによる権限昇格の脆弱性。

CVE-2023-39417

PostgreSQL 拡張スクリプトの SQL インジェクション脆弱性

CVE-2025-1094

PostgreSQL の psql クライアントにおける SQL インジェクション → メタコマンド経由で任意コード実行可能な脆弱性