RecodeX 重构消息,开源数据发布工具Datasette发布1.0a38版本,修复一个SQL注入安全漏洞。该漏洞影响在同一数据库中同时提供公开和私有表,并通过Datasette权限系统配置访问的实例。修复前,拥有任何公共表访问权限的用户可绕过限制,通过原始SQL查询读取同一数据库中的私有表数据。官方建议管理员禁用该数据库的execute-sql权限以防风险。此修复同样适用于Datasette 0.65.3版本。
Datasette 1.0a38发布 修复SQL注入安全漏洞
AI 辅助判断积极仅供信息参考,不构成投资建议
原始信息来源Simonwillisonsimonwillison.net
查看原文 ↗