Otkrivena je sigurnosna ranjivost u radu programskog paketa SQLAlchemy. Udaljenom napadaču omogućuje umetanje proizvoljnog SQL koda.

Paket: SQLAlchemy 0.x
Operacijski sustavi: Mandriva Linux 2011, Mandriva Linux Enterprise Server 5.0
Kritičnost: 3.7
Problem: neodgovarajuća provjera ulaznih podataka
Iskorištavanje: udaljeno
Posljedica: pokretanje SQL koda
Rješenje: programska zakrpa proizvođača
CVE: CVE-2012-0805
Izvorni ID preporuke: MDVSA-2012:059
Izvor: Mandriva
 
Problem:
Ranjivost je uzrokovana neodgovarajućom provjerom ulaznih podataka koji su putem ključnih riječi"limit" i"offset" preneseni funkciji "select()".

Posljedica:
Zlonamjerni korisnik ju može iskoristiti za umetanje proizvoljnog SQL koda.

Rješenje:
Svim se korisnicima ranjivog paketa savjetuje instalacija odgovarajućih zakrpa.


Izvorni tekst preporuke
Idi na vrh