Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Dima Petschke

Pesquisador deDeutsche Telekom Security GmbH
#57468de 57,591
2.1CVSS total
Vulnerabilidades · 1
PT-2026-102968
2.1
2026-09-30
Zetetic · Sqlcipher · CVE-2026-51936
**Nome do Software Vulnerável e Versões Afetadas** Zetetic SQLCipher versões anteriores a 4.15.0 **Description** Existe um problema na função de conveniência `sqlcipher export()`, que é utilizada para copiar conteúdos entre bancos de dados anexados, geralmente para converter entre formatos de texto simples e criptografados. Como a função realiza a manipulação dinâmica do esquema, ela desativa temporariamente as restrições defensivas. O tratamento inadequado do parâmetro de nome do banco de dados de origem permite que um chamador forneça um nome manipulado para executar instruções que normalmente seriam bloqueadas pelo modo defensivo. Isso pode levar a modificações diretas na tabela `sqlite schema` e à corrupção do banco de dados. **Recommendations** Atualizar para a versão 4.15.0.