Re: [LCFC] wml://security/2010/dsa-212{0,1,2,3,4}.wml
Le 12 janvier 2011 19:34, David Prévot <david@tilapin.org> a écrit :
> Par avance merci pour vos dernières remarques.
Modification vers «procédures stockées» et un accent ajouté.
--
Imprimez ce message en A2 et en couleur au moins 500 fois!
Brûlez des arbres!!
-- envoyé depuis ma centrale à charbon
Stéphane
--- dsa-2120.wml 2011-01-13 22:48:28.000000000 +0100
+++ modif.dsa-2120.wml 2011-01-13 22:51:50.000000000 +0100
@@ -3,8 +3,8 @@
<define-tag moreinfo>
<p>
Tim Bunce a découvert que PostgreSQL, un logiciel serveur de base de données,
-ne sépare pas correctement les interpréteurs pour les procédures conservées
-coté serveur qui sont exécutées dans différents contextes de sécurité.
+ne sépare pas correctement les interpréteurs pour les procédures stockées
+côté serveur qui sont exécutées dans différents contextes de sécurité.
Par conséquent, des utilisateurs de base de données authentifiés
sans droit peuvent obtenir des droits supplémentaires.
@@ -13,7 +13,7 @@
<p>
Remarquez que cette mise à jour de sécurité peut avoir
des conséquences sur une communication prévue à travers
-des variables globales entre procédures conservées.
+des variables globales entre procédures stockées.
Il peut être nécessaire de convertir ces fonctions
pour être exécutées en langage plperlu ou pltclu avec
Reply to:
- References:
- [RFR] wml://security/2010/dsa-212{0,1,2,3,4}.wml
- From: David Prévot <david@tilapin.org>
- Re: [RFR] wml://security/2010/dsa-212{0,1,2,3,4}.wml
- From: JP Guillonneau <guillonneau.jeanpaul@free.fr>
- [LCFC] wml://security/2010/dsa-212{0,1,2,3,4}.wml
- From: David Prévot <david@tilapin.org>
- Prev by Date:
Re: [LCFC] wml://security/2010/dsa-212{5,6,7,8,9}.wml
- Next by Date:
Re: [RFR3] wml://News/weekly/2011/01/index.wml
- Previous by thread:
[LCFC] wml://security/2010/dsa-212{0,1,2,3,4}.wml
- Next by thread:
[DONE] wml://security/2010/dsa-212{0,1,2,3,4,5,6,7,8,9}.wml
- Index(es):