Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2024-36039

Опубликовано: 21 мая 2024
Источник: debian
EPSS Низкий

Описание

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
python-pymysqlfixed1.1.1-1package

Примечания

  • https://github.com/advisories/GHSA-v9hf-5j83-6xpp

  • https://github.com/PyMySQL/PyMySQL/commit/521e40050cb386a499f68f483fefd144c493053c (v1.1.1)

EPSS

Процентиль: 20%
0.00062
Низкий

Связанные уязвимости

CVSS3: 6.3
ubuntu
около 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

CVSS3: 6.3
redhat
около 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

CVSS3: 6.3
nvd
около 1 года назад

PyMySQL through 1.1.0 allows SQL injection if used with untrusted JSON input because keys are not escaped by escape_dict.

CVSS3: 6.3
msrc
3 месяца назад

Описание отсутствует

suse-cvrf
около 1 года назад

Security update for python-PyMySQL

EPSS

Процентиль: 20%
0.00062
Низкий