U radu programskog paketa SQLAlchemy uočena je sigurnosna ranjivost koja udaljenim napadačima omogućuje umetanje SQL koda.

Paket: SQLAlchemy 0.x
Operacijski sustavi: Debian Linux 6.0 (squeeze), Debian Linux sid (unstable), Debian Linux wheezy (testing)
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0805
Izvorni ID preporuke: DSA-2449-1
Izvor: Debian
 
Problem:
Ranjivost je uzrokovana izostankom provjere ulaznih podataka.

Posljedica:
Napadači ranjivost mogu iskoristiti za umetanje proizvoljnog SQL koda.

Rješenje:
Svim se korisnicima preporuča instalacija odgovarajućih sigurnosnih zakrpa.


Izvorni tekst preporuke
Idi na vrh