Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4c32-w6c7-77x4

Опубликовано: 06 июн. 2023
Источник: github
Github: Прошло ревью
CVSS3: 8.2

Описание

SQL injection when using MySQL/PostgreSQL data checking

An SQL injection issue was discovered in EaseProbe before 2.1.0 when using MySQL/PostgreSQL data checking. This problem has been fixed in v2.1.0; users should upgrade to this version.

The vulnerability was discovered by the Oxeye research team.

Пакеты

Наименование

github.com/megaease/easeprobe

go
Затронутые версииВерсия исправления

< 2.1.0

2.1.0

EPSS

Процентиль: 65%
0.00484
Низкий

8.2 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 8.2
nvd
больше 2 лет назад

EaseProbe is a tool that can do health/status checking. An SQL injection issue was discovered in EaseProbe before 2.1.0 when using MySQL/PostgreSQL data checking. This problem has been fixed in v2.1.0.

CVSS3: 8.2
fstec
почти 3 года назад

Уязвимость инструмента проверки работоспособности/состояния EaseProbe, связанная с непринятием мер по защите структуры запроса SQL, позволяющая нарушителю выполнить произвольный SQL-код

EPSS

Процентиль: 65%
0.00484
Низкий

8.2 High

CVSS3

Дефекты

CWE-89