U radu programskog paketa SQLAlchemy uočen je sigurnosni nedostatak kojeg udaljeni napadači mogu iskoristiti za pokretanje proizvoljnog SQL koda.

Paket: SQLAlchemy 0.x
Operacijski sustavi: Gentoo Linux
Kritičnost: 6.5
Problem: neodgovarajuća provjera ulaznih podataka, pogreška u programskoj funkciji
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0805
Izvorni ID preporuke: GLSA 201209-16
Izvor: Gentoo
 
Problem:
Nedostatak je posljedica neodgovarajuće provjere ulaznih podataka prenesenih funkciji "select()".

Posljedica:
Napadačima omogućuje umetanje i pokretanje proizvoljnog SQL koda.

Rješenje:
Korisnicima se savjetuje da nadograde svoje pakete.


Izvorni tekst preporuke
Idi na vrh