kèo bóng đá hôm nay và ngày maiCVE-2020-14349

Phần tử đường dẫn tìm kiếm không được kiểm soát trong sao chép logic

kèo bóng đá hôm nay và ngày maisearch_pathCài đặt xác định các lược đồ được tìm kiếm cho các bảng, các chức năng, toán tử, v.v.tỷ lệ kèo bóngKhắc phục khiến hầu hết các ứng dụng khách hàng do kèo bóng đá hôm nay và ngày mai cung cấp để vệ sinhsearch_path, nhưng sao chép logic tiếp tục rời khỏisearch_pathKhông thay đổi. Người dùng của Nhà xuất kèo bóng đá hôm nay và ngày mai sao chép hoặc cơ sở dữ liệu thuê bao có thể tạo các đối tượng trongcông khaiSchema và khai thác chúng để thực hiện các hàm SQL tùy ý trong kèo bóng đá hôm nay và ngày mai sao chạy danh tính, thường là một siêu người dùng. Cài đặt đã áp dụng một tài liệu bảo mậtmẫu sử dụng lược đồkhông dễ bị tổn thương.

Dự án kèo bóng đá hôm nay và ngày mai cảm ơn Noah Misch vì đã báo cáo vấn đề này.

thông tin phiên kèo bóng đá hôm nay và ngày mai

Phiên kèo bóng đá hôm nay và ngày mai bị ảnh hưởng Đã sửa trong sửa chữa được xuất kèo bóng đá hôm nay và ngày mai
12 12.4 Aug. 13, 2020
11 11.9 Aug. 13, 2020
10 10.14 Aug. 13, 2020

Để biết thêm thông tin vềPhiên bản kèo bóng đá hôm nay và ngày mai,, Vui lòng truy cậpTrang phiên kèo bóng đá hôm nay và ngày mai.

CVSS 3.0

Điểm tổng thể 7.5
Thành phần Máy chủ lõi
Vector AV: N/AC: H/PR: L/UI: N/S: U/C: H/I: H/A: H

Báo cáo lỗ hổng bảo mật

Nếu bạn muốn báo cáo lỗ hổng bảo mật mới trong kèo bóng đá hôm nay và ngày mai, xin vui lòng Gửi email đếnsecurity@kèo bóng đá hôm nay và ngày maiorg.

Để báo cáo các lỗi không bảo mật, vui lòng xemBáo cáo lỗitrang.