Bonjour,
deux nouvelles annonces de s�curit� ont �t� publi�es. En voici une traduction. Merci d'avance pour vos relectures.
un couic sur le verbe requ�rir, la messe doit �tre finie � cette heure
ci, et du coup, je pense que colonne s'accorde avec nom ;
amicalement,
bubu
--- dla-3140.wml 2022-10-30 13:02:25.902930087 +0100
+++ budla-3140.wml 2022-10-30 13:06:05.250097301 +0100
@@ -7,7 +7,7 @@
<p>Un utilisateur malveillant pouvait avoir contrefait un schéma qui
faisait exécuter à une application des commandes en tant qu'utilisateur -privilégié du fait de l'absence d'échappement des noms de colonne dans +privilégié du fait de l'absence d'échappement des noms de colonnes dans
certaines opérations.</p>
@@ -18,14 +18,14 @@
Java de se connecter à une base de données PostgreSQL en utilisant du code
Java standard indépendant de la base de données. L'implémentation de PGJDBC
de la méthode <q>java.sql.ResultRow.refreshRow()</q> ne réalise pas -l'échappement des noms de colonne de sorte qu'un nom de colonne malveillant +l'échappement des noms de colonnes de sorte qu'un nom de colonne malveillant
qui contient un terminateur d'instruction, par exemple <q>;</q>, pouvait
conduire à une injection SQL. Cela pouvait conduire à l'exécution