Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4fqx-74rv-638w

Опубликовано: 15 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Pivotal Concourse SQL Injection Vulnerability

Pivotal Concourse version 5.0.0, contains an API that is vulnerable to SQL injection. An Concourse resource can craft a version identifier that can carry a SQL injection payload to the Concourse server, allowing the attacker to read privileged data.

Пакеты

Наименование

github.com/concourse/concourse

go
Затронутые версииВерсия исправления

< 5.0.1

5.0.1

EPSS

Процентиль: 58%
0.00362
Низкий

7.5 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 6.8
nvd
почти 7 лет назад

Pivotal Concourse version 5.0.0, contains an API that is vulnerable to SQL injection. An Concourse resource can craft a version identifier that can carry a SQL injection payload to the Concourse server, allowing the attacker to read privileged data.

EPSS

Процентиль: 58%
0.00362
Низкий

7.5 High

CVSS3

Дефекты

CWE-89