U radu programskog paketa python-sqlalchemy uočena je nova sigurnosna ranjivost. Udaljeni ju napadač može iskoristiti za ubacivanje i pokretanje SQL koda.

Paket: python-sqlalchemy 0.x
Operacijski sustavi: Red Hat Enterprise Linux 6
Kritičnost: 4.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0805
Izvorni ID preporuke: RHSA-2012:0369-01
Izvor: Red Hat
 
Problem:
Sigurnosni propust je posljedica pogrešnog ograničavanja ključnih riječi u SQL select naredbama.

Posljedica:
Udaljeni napadač propust može iskoristiti za pokretanje proizvoljnog SQL koda.

Rješenje:
Svim se korisnicima programskog paketa python-sqlalchemy savjetuje korištenje dostupnih nadogradnji i zakrpa.


Izvorni tekst preporuke
Idi na vrh