U radu programskog paketa SQLAlchemy, distribuiranog s operacijskim sustavom Fedora 17, uočen je sigurnosni propust koji udaljenim napadačima omogućuje umetanje SQL koda.

Paket: SQLAlchemy 0.x
Operacijski sustavi: Fedora 17
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0805
Izvorni ID preporuke: FEDORA-2012-3373
Izvor: Fedora
 
Problem:
Propust je uzrokovan neodgovarajućom provjerom ulaznih podataka.

Posljedica:
Napadač ga može iskoristiti za umetanje proizvoljnog SQL koda.

Rješenje:
Korisnicima se savjetuje instalacija ispravljene inačice.


Izvorni tekst preporuke
Idi na vrh