The setuser extension module before 2.0.1 for PostgreSQL allows a potential privilege escalation using RESET SESSION AUTHORIZATION after setuser().
{
"cpe": "cpe:2.3:a:set_user_project:set_user:*:*:*:*:*:postgresql:*:*",
"extracted_events": [
{
"introduced": "0"
},
{
"fixed": "2.0.1"
}
],
"source": [
"CPE_RANGE",
"REFERENCES"
]
}