您现在的位置: 首页- 网络安全- 漏洞预警

SQLite代码注入漏洞安全公告


漏洞描述 SQLite是一款轻型的数据库,是遵守ACID的关系型数据库管理系统。SQLite JDBC存在代码注入漏洞,该漏洞源于远程代码执行漏洞。目前没有详细的漏洞细节提供。

CNVD-ID

CNVD-2023-41861

公开日期

2023-05-26

危害级别

高 (AV:N/AC:L/Au:S/C:C/I:C/A:C)

影响产品

SQLite Sqlite >=3.6.14.1,<=3.41.2.1

CVE ID

CVE-2023-32697

漏洞类型

通用型漏洞

参考链接

http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2023-32697

厂商补丁

SQLite代码注入漏洞的补丁

验证信息

(暂无验证信息)

报送时间

2023-05-25

收录时间

2023-05-26

更新时间

2023-05-26

漏洞解决方案目前厂商已经发布了升级补丁以修复这个安全问

请到厂商的主页下载:https://github.com/xerial/sqlite-jdbc/security/advisories/GHSA-6phf-6h5g-97j2