RecodeX 重构消息,开源数据发布工具Datasette发布1.0a38版本,修复一个SQL注入安全漏洞。该漏洞影响在同一数据库中同时提供公开和私有表,并通过Datasette权限系统配置访问的实例。修复前,拥有任何公共表访问权限的用户可绕过限制,通过原始SQL查询读取同一数据库中的私有表数据。官方建议管理员禁用该数据库的execute-sql权限以防风险。此修复同样适用于Datasette 0.65.3版本。