Vulnerability in SQLite DB
Stwierdzono lukę w bazie danych SQLite (CVE-2019-5018), umożliwiającą wykonanie własnego kodu w systemie przy możliwości wykonania zapytania SQL przygotowanego przez atakującego. Problem jest spowodowany błędem w implementacji funkcji okiennych i ujawnia się od gałęzi SQLite 3.26. Luka została usunięta w kwietniowym wydaniu SQLite 3.28 bez wyraźnego wspomnienia o poprawkach związanych z bezpieczeństwem. Specjalnie przygotowane zapytanie SQL SELECT może prowadzić do […]
