Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2019-7164

Опубликовано: 20 фев. 2019
Источник: debian
EPSS Низкий

Описание

SQLAlchemy through 1.2.17 and 1.3.x through 1.3.0b2 allows SQL Injection via the order_by parameter.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
sqlalchemyfixed1.3.0~b3+ds1-1experimentalpackage
sqlalchemyfixed1.2.18+ds1-2package

Примечания

  • https://github.com/sqlalchemy/sqlalchemy/issues/4481

  • https://github.com/sqlalchemy/sqlalchemy/commit/30307c4616ad67c01ddae2e1e8e34fabf6028414

EPSS

Процентиль: 82%
0.01727
Низкий

Связанные уязвимости

CVSS3: 9.8
ubuntu
больше 6 лет назад

SQLAlchemy through 1.2.17 and 1.3.x through 1.3.0b2 allows SQL Injection via the order_by parameter.

CVSS3: 7.3
redhat
больше 6 лет назад

SQLAlchemy through 1.2.17 and 1.3.x through 1.3.0b2 allows SQL Injection via the order_by parameter.

CVSS3: 9.8
nvd
больше 6 лет назад

SQLAlchemy through 1.2.17 and 1.3.x through 1.3.0b2 allows SQL Injection via the order_by parameter.

CVSS3: 9.8
github
около 6 лет назад

SQLAlchemy vulnerable to SQL Injection via order_by parameter

CVSS3: 9.8
fstec
больше 6 лет назад

Уязвимость библиотеки для работы с реляционными СУБД SQLAlchemy, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный код

EPSS

Процентиль: 82%
0.01727
Низкий