提交 d25279cf 编写于 作者: A alesapin

Update security changelog

上级 68fa3411
## Fixed in ClickHouse Release 19.13.6.1, 2019-09-20
### CVE-2019-
Table function `url` had the vulnerability allowed the attacker to inject arbitrary HTTP headers in the request.
Credits: [Nikita Tikhomirov](https://github.com/NSTikhomirov)
## Fixed in ClickHouse Release 18.12.13, 2018-09-10
### CVE-2018-14672
......
## Исправлено в релизе 19.13.6.1 от 20 сентября 2019
### CVE-2019-
Уязвимость в табличной функции `url` позволяла злоумышленнику добавлять произвольные HTTP-заголовки в запрос.
Обнаружено благодаря: [Никите Тихомирову](https://github.com/NSTikhomirov)
## Исправлено в релизе 18.12.13 от 10 сентября 2018
### CVE-2018-14672
......
Markdown is supported
0% .
You are about to add 0 people to the discussion. Proceed with caution.
先完成此消息的编辑!
想要评论请 注册