Datasette 1.0a40 修复表名换行符绕过权限泄露私有数据漏洞

JeremyCMorgan · x · 2026-09-26

Datasette 发布 1.0a40 版本,修复了一个安全问题:请求表名末尾带换行符时可能绕过表级权限检查,导致私有数据行被泄露(漏洞编号 GHSA-h547-rmjf-5m2m)。官方建议对外提供私有数据的用户尽快升级。

新版本还引入了插件后台任务 API:

此外还新增了统计匹配行数的端点和一批 bug 修复。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →