Vzdálené spuštění kódu zneužitím závadné SQLite databáze

12. srpna 2019

Experti demonstrovali zneužití SQLite databáze jako vektoru pro spuštění škodlivého kódu v jiné aplikaci. Technika útoku využívá zranitelnosti v procesu implementovaném aplikací třetí strany pro čtení dat z databáze SQLite. Experti uložili škodlivý kód do SQLite databáze, který byl následně spuštěn v kontextu aplikace, která do databáze přistupovala.