Haavatavus SQLite andmebaasis
SQLite andmebaasis avastati haavatavus (CVE-2019-5018), mis võimaldab täita kasutaja koodi süsteemis, kui on võimalik täita kurjategija ettevalmistatud SQL-päringut. Probleem tuleneb aknafunktsioonide rakendamise veast ja ilmneb alates SQLite 3.26 harust. Haavatavus on kõrvaldatud aprilli väljaandes SQLite 3.28, ilma et oleks selgelt mainitud turvaprobleemide parandamist. Erakujundatud SQL-päring SELECT võib viia […]
