An information disclosure issue in the zipfileInflate function in the zipfile extension in SQLite v3.51.1 and earlier allows attackers to obtain heap memory via supplying a crafted ZIP file.
oryginał ENCVSS Vector
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NSqlite
APPSqlite< 3.51.1
🔵
ZWERYFIKUJ U PRODUCENTA
Brak jednoznacznych danych o patchu. Sprawdź referencje od producenta.
CWE
Powiązane podatności
CVE-2022-31631CRITICAL9.1PL ✓ten sam produkt
PHP PDO SQLite — błędne cytowanie ciągów prowadzące do SQL injection
CVE-2020-35527CRITICAL9.8PL ✓ten sam produkt
SQLite: dostęp poza zakresem pamięci przez ALTER TABLE w widokach z zagnieżdżonym FROM
CVE-2020-11656CRITICAL9.8PL ✓ten sam produkt
Use-after-free w SQLite — błąd implementacji ALTER TABLE
CVE-2019-19646CRITICAL9.8PL ✓ten sam produkt
SQLite: nieprawidłowa obsługa NOT NULL w integrity_check PRAGMA dla kolumn generowanych
CVE-2019-19317CRITICAL9.8PL ✓ten sam produkt
SQLite 3.30.1: pominięcie bitów w bitmask kolumn generowanych — DoS i inne skutki