Уязвимость переименования виртуальной таблицы в имя одной из её теневых таблиц в SQLite
Описание
SQLite позволяет виртуальной таблице быть переименованной в имя одной из её теневых таблиц. Это связано с файлами alter.c
и build.c
.
Затронутые версии ПО
- SQLite до 3.32.0
Тип уязвимости
Подмена данных
Ссылки
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Mailing ListThird Party Advisory
- Permissions RequiredThird Party Advisory
- PatchThird Party Advisory
- MitigationThird Party Advisory
- Third Party Advisory
- Third Party Advisory
- PatchVendor Advisory
- Release NotesThird Party Advisory
- Release NotesThird Party Advisory
- Release NotesThird Party Advisory
- Release NotesThird Party Advisory
- Release NotesThird Party Advisory
- Release NotesThird Party Advisory
- PatchThird Party Advisory
- Third Party Advisory
Уязвимые конфигурации
Одно из
Одно из
Одновременно
Одно из
Одно из
EPSS
5.5 Medium
CVSS3
2.1 Low
CVSS2
Дефекты
Связанные уязвимости
SQLite before 3.32.0 allows a virtual table to be renamed to the name of one of its shadow tables, related to alter.c and build.c.
SQLite before 3.32.0 allows a virtual table to be renamed to the name of one of its shadow tables, related to alter.c and build.c.
SQLite before 3.32.0 allows a virtual table to be renamed to the name ...
SQLite before 3.32.0 allows a virtual table to be renamed to the name of one of its shadow tables, related to alter.c and build.c.
EPSS
5.5 Medium
CVSS3
2.1 Low
CVSS2