Уязвимост в СУБД SQLite
В СУБД SQLite е открита уязвимост (CVE-2019-5018), която позволява изпълнение на произволен код в системата при наличие на възможност за изпълнение на SQL-запрос, подготвен от нападател. Проблемът е причинен от грешка в реализирането на прозоречни функции и се проявява от версия SQLite 3.26. Уязвимостта е отстранена в априлския релийз на SQLite 3.28, без явно споменаване на корекция на проблеми с безопасността. Специално формулиран SQL-запрос SELECT може да доведе до […]
