VYPR
Unrated severityNVD Advisory· Published Jan 9, 2008· Updated Jun 16, 2026

CVE-2007-6600

CVE-2007-6600

Description

PostgreSQL 8.2 before 8.2.6, 8.1 before 8.1.11, 8.0 before 8.0.15, 7.4 before 7.4.19, and 7.3 before 7.3.21 uses superuser privileges instead of table owner privileges for (1) VACUUM and (2) ANALYZE operations within index functions, and supports (3) SET ROLE and (4) SET SESSION AUTHORIZATION within index functions, which allows remote authenticated users to gain privileges.

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected products

74
  • cpe:2.3:a:postgresql:postgresql:7.3:*:*:*:*:*:*:*+ 70 more
    • cpe:2.3:a:postgresql:postgresql:7.3:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.1:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.10:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.11:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.12:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.13:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.14:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.15:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.16:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.17:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.18:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.19:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.2:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.3:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.4:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.5:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.6:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.7:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.8:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.3.9:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.1:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.10:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.11:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.12:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.13:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.14:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.16:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.17:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.18:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.2:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.3:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.4:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.5:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.6:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.7:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.8:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:7.4.9:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.10:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.11:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.12:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.13:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.14:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.5:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.6:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.7:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.8:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.0.9:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.1.1:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.1.10:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.1.2:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.1.3:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.1.4:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.1.5:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.1.6:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.1.7:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.1.8:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.1.9:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.2:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.2.1:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.2.2:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.2.3:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.2.4:*:*:*:*:*:*:*
    • cpe:2.3:a:postgresql:postgresql:8.2.5:*:*:*:*:*:*:*
    • (no CPE)range: <8.2.6, <8.1.11, <8.0.15, <7.4.19, <7.3.21
  • osv-coords3 versions
    < 9.3.15-1.1+ 2 more
    • (no CPE)range: < 9.3.15-1.1
    • (no CPE)range: < 9.4.10-1.1
    • (no CPE)range: < 9.5.4-1.2

Patches

Vulnerability mechanics

References

38

News mentions

0

No linked articles in our index yet.