Уязвимость внедрения SQL-кода в версиях сервера ClickHouse <= 26.3.9.8 позволяет удаленному злоумышленнику выполнить произвольный код с помощью функции создания словарей.
Показать оригинальное описание (EN)
SQL Injection vulnerability in ClickHouse Server Versions <= 26.3.9.8 allows a remote attacker to execute arbitrary code via the create dictionaries function.
Характеристики атаки
Последствия
Строка CVSS v3.1