Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2018-20505

Опубликовано: 03 апр. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Уязвимость DoS атаки в SQLite через некорректное создание PRIMARY KEY в таблице при выполнении запросов

Описание

В SQLite версии 3.25.2 существует уязвимость, благодаря которой злоумышленник способен вызвать DoS атаку (аварийное завершение работы приложения). Это возможно при выполнении запросов на таблице с некорректно созданным PRIMARY KEY. Злоумышленник может использовать возможность выполнения произвольных SQL-запросов, например, в определенных случаях использования WebSQL.

Затронутые версии ПО

  • SQLite 3.25.2

Тип уязвимости

DoS атака (аварийное завершение работы приложения)

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:sqlite:sqlite:*:*:*:*:*:*:*:*
Версия до 3.25.2 (включая)
Конфигурация 2

Одно из

cpe:2.3:o:apple:iphone_os:*:*:*:*:*:*:*:*
Версия до 12.1.3 (исключая)
cpe:2.3:o:apple:mac_os_x:*:*:*:*:*:*:*:*
Версия до 10.14.2 (исключая)
cpe:2.3:o:apple:watchos:*:*:*:*:*:*:*:*
Версия до 5.1.3 (исключая)
Конфигурация 3

Одновременно

Одно из

cpe:2.3:a:apple:icloud:*:*:*:*:*:*:*:*
Версия до 7.10 (исключая)
cpe:2.3:a:apple:itunes:*:*:*:*:*:*:*:*
Версия до 12.9.3 (исключая)
cpe:2.3:o:microsoft:windows:-:*:*:*:*:*:*:*

EPSS

Процентиль: 92%
0.07886
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

SQLite 3.25.2, when queries are run on a table with a malformed PRIMARY KEY, allows remote attackers to cause a denial of service (application crash) by leveraging the ability to run arbitrary SQL statements (such as in certain WebSQL use cases).

CVSS3: 7
redhat
больше 6 лет назад

SQLite 3.25.2, when queries are run on a table with a malformed PRIMARY KEY, allows remote attackers to cause a denial of service (application crash) by leveraging the ability to run arbitrary SQL statements (such as in certain WebSQL use cases).

CVSS3: 7.5
msrc
около 1 года назад

Описание отсутствует

CVSS3: 7.5
debian
больше 6 лет назад

SQLite 3.25.2, when queries are run on a table with a malformed PRIMAR ...

CVSS3: 7.5
github
больше 3 лет назад

SQLite 3.25.2, when queries are run on a table with a malformed PRIMARY KEY, allows remote attackers to cause a denial of service (application crash) by leveraging the ability to run arbitrary SQL statements (such as in certain WebSQL use cases).

EPSS

Процентиль: 92%
0.07886
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-89