Zespół Datasette wydał wersję 0.65.5 z krytyczną poprawką bezpieczeństwa eliminującą lukę w systemie uprawnień dostępu do tabel. Podatność pozwalała na obejście kontroli dostępu poprzez dodanie znaku nowego wiersza na końcu nazwy żądanej tabeli, co umożliwiało ujawnienie prywatnych danych, które powinny być chronione.
Problem został zidentyfikowany i zgłoszony przez użytkownika dpfkdlemtp w bazie CVE pod numerem GHSA-h547-rmjf-5m2m. Ten typ podatności zwany "newline injection" jest znany z możliwości zmylenia parsera danych i obejścia reguł bezpieczeństwa. W przypadku Datasette mogła pozwolić atakującemu na dostęp do tabel oznaczonych jako prywatne.
Zalecane jest niezwłoczne zaktualizowanie Datasette do wersji 0.65.5 lub nowszej dla wszystkich instalacji, szczególnie tych obsługujących wrażliwe dane lub dostępne publicznie. Łatka natychmiast zamyka ten wektor ataku poprzez prawidłową walidację nazw tabel na etapie parsowania żądania.