Durante l'esecuzione di un controllo delle dipendenze nella libreria dei miei progetti, lo strumento riportava più vulnerabilità in System.Data.SqlServerCe.dll
e CVE-2012-1856
con il punteggio più alto di 9.3
La versione di DLL che ho è da SQL Server Compact Edition 4.0 SP1 che credo sia l'ultima versione disponibile.
Come ho capito, il Compact Edition
ha ora raggiunto EOL. Qualcuno potrebbe confermare se questo è il motivo per cui le suddette vulnerabilità non sono state corrette? Esistono alternative a SQL Server Compact Edition che possono essere invece utilizzate?