Datasette가 요청한 테이블 이름 끝의 줄바꿈 문자로 권한 검사를 우회해 비공개 행을 노출할 수 있는 문제를 수정했습니다. 수정판은 안정 계열 0.65.5와 개발 계열 1.0a40으로, 9월 10일의 이전 보안 릴리스와는 별개입니다. 알파판에는 플러그인 작업을 요청 처리와 분리해 감독하는 백그라운드 작업 API와 종료 훅도 추가됐습니다. 관리자는 사용하는 계열의 수정판으로 갱신하고, 플러그인 개발자는 첫 요청에서 작업을 시작하던 구조를 새 수명주기 API로 옮길 수 있습니다.
Tech로 돌아가기
Tech
Datasette, 비공개 행 노출 취약점 추가 수정
안정판과 알파판 모두 대상이며 기존 보안 업데이트를 했더라도 새 수정 여부를 확인해야 합니다.