Keyv/MySQL — SQL Injection Zafiyeti Zafiyeti
- @keyv/mysql adaptöründe kimlik doğrulaması gerektirmeyen bir SQL Injection bulundu.
- Anahtar-değer soyutlamalarına örtük güvenilir; buradaki bir açık orantısız etki yaratır.
- Tam paket/sürüm envanterini takip etmek hızlı müdahaleyi mümkün kılar.
Keyv, uygulamaların farklı veritabanlarında tutarlı bir arayüzle veri depolamasını sağlayan popüler bir anahtar-değer (key-value) soyutlama kütüphanesidir.
Keyv MySQL adaptöründe tespit edilen SQL Injection zafiyeti, girdi doğrulamasındaki eksiklikler nedeniyle veritabanı sorgularının manipüle edilmesine yol açabilmektedir. Bu incelemede zafiyetin kök nedeni ve yama önerileri açıklanmaktadır.
Uygulama güvenliği ve kaynak kod analizi ihtiyaçlarınız için uzman ekibimizle görüşebilirsiniz.

