Otkrivena je i ispravljena sigurnosna nepravilnost u programskom paketu python-sqlalchemy. Potencijalni napadači ju mogu iskoristiti za umetanje proizvoljnog SQL programskog koda.

Paket: python-sqlalchemy 0.x
Operacijski sustavi: Fedora 15, Fedora 16
Kritičnost: 4.3
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0805
Izvorni ID preporuke: FEDORA-2012-3412
Izvor: Fedora
 
Problem:
Uočena je greška u funkcij "select.limit()/offset()" koja nedovoljno provjerava ulazne podatke.

Posljedica:
Navedenu ranjivost zlonamjeran napadač može iskoristiti za umetanje SQL programskog koda.

Rješenje:
Korisnici se potiču na primjenu službenih programskih nadogradnji.


Izvorni tekst preporuke
Idi na vrh