Vulnerabilitet në DBMS SQLite
Në bazën e të dhënave SQLite është zbuluar një vulnerabilitet (CVE-2019-5018) që lejon ekzekutimin e kodit të përdoruesit në sistem në rast se ka mundësinë për të ekzekutuar një kërkesë SQL të përgatitur nga sulmuesi. Problemi është shkaktuar nga një gabim në zbatimin e funksioneve dritare dhe shfaqet që nga dega SQLite 3.26. Vulnerabiliteti është eliminuar në publikimin e prillit të SQLite 3.28 pa përmendur ndonjë herë korrigjimin e problemeve të sigurisë. Një kërkesë SQL SELECT e dizajnuar me kujdes mund të çojë në […]
