Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-2xxx-fhc8-9qvq

Опубликовано: 12 апр. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

Ecto missing is_nil requirement

Ecto will not raise on queries with non-explicit nil comparisons (ie if they aren't checked with is_nil).

Пакеты

Наименование

ecto

Затронутые версииВерсия исправления

= 2.2.0

2.2.1

EPSS

Процентиль: 69%
0.00601
Низкий

9.8 Critical

CVSS3

Связанные уязвимости

CVSS3: 9.8
nvd
около 3 лет назад

Ecto 2.2.0 lacks a certain protection mechanism associated with the interaction between is_nil and raise.

EPSS

Процентиль: 69%
0.00601
Низкий

9.8 Critical

CVSS3