From 1950355942d72ca5f11da62d520db9f2900dec95 Mon Sep 17 00:00:00 2001 From: alesapin Date: Fri, 1 Nov 2019 11:54:41 +0300 Subject: [PATCH] Add CVE number for latest fix --- docs/en/security_changelog.md | 2 +- docs/ru/security_changelog.md | 2 +- 2 files changed, 2 insertions(+), 2 deletions(-) diff --git a/docs/en/security_changelog.md b/docs/en/security_changelog.md index 22f7f729ac1..0847300cc19 100644 --- a/docs/en/security_changelog.md +++ b/docs/en/security_changelog.md @@ -1,6 +1,6 @@ ## Fixed in ClickHouse Release 19.13.6.1, 2019-09-20 -### CVE-2019- +### CVE-2019-18657 Table function `url` had the vulnerability allowed the attacker to inject arbitrary HTTP headers in the request. Credits: [Nikita Tikhomirov](https://github.com/NSTikhomirov) diff --git a/docs/ru/security_changelog.md b/docs/ru/security_changelog.md index 8118681f2fe..17ae1eba19d 100644 --- a/docs/ru/security_changelog.md +++ b/docs/ru/security_changelog.md @@ -1,6 +1,6 @@ ## Исправлено в релизе 19.13.6.1 от 20 сентября 2019 -### CVE-2019- +### CVE-2019-18657 Уязвимость в табличной функции `url` позволяла злоумышленнику добавлять произвольные HTTP-заголовки в запрос. Обнаружено благодаря: [Никите Тихомирову](https://github.com/NSTikhomirov)