Add CVE number for latest fix

This commit is contained in:
alesapin 2019-11-01 11:54:41 +03:00
parent 30b2d85fb0
commit 1950355942
2 changed files with 2 additions and 2 deletions

View File

@ -1,6 +1,6 @@
## Fixed in ClickHouse Release 19.13.6.1, 2019-09-20
### CVE-2019-
### CVE-2019-18657
Table function `url` had the vulnerability allowed the attacker to inject arbitrary HTTP headers in the request.
Credits: [Nikita Tikhomirov](https://github.com/NSTikhomirov)

View File

@ -1,6 +1,6 @@
## Исправлено в релизе 19.13.6.1 от 20 сентября 2019
### CVE-2019-
### CVE-2019-18657
Уязвимость в табличной функции `url` позволяла злоумышленнику добавлять произвольные HTTP-заголовки в запрос.
Обнаружено благодаря: [Никите Тихомирову](https://github.com/NSTikhomirov)