Ін’єкція SQL в Pygresql, Mysql-ocaml та Postgresql-ocaml

19:21 17.10.2009

Виявлена можливість ін’єкції SQL в Pygresql, Mysql-ocaml та Postgresql-ocaml.

Уразливі продукти: Pygresql 4.0, Mysql-ocaml 1.0, Postgresql-ocaml 1.7.

Не викликаються функції нормалізації тексту для багатобайтних кодових сторінок.

  • New pygresql packages provide secure escaping (деталі)

Leave a Reply

You must be logged in to post a comment.