Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4j6v-3895-8g2j

Опубликовано: 24 мая 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

silverstripe restfulserver and registry modules SQL injection vulnerability

SQL injection vulnerability in silverstripe/restfulserver module 1.0.x before 1.0.9, 2.0.x before 2.0.4, and 2.1.x before 2.1.2 and silverstripe/registry module 2.1.x before 2.1.1 and 2.2.x before 2.2.1 allows attackers to execute arbitrary SQL commands.

Пакеты

Наименование

silverstripe/restfulserver

composer
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.2

2.1.2

Наименование

silverstripe/registry

composer
Затронутые версииВерсия исправления

>= 2.1.0, < 2.1.1

2.1.1

Наименование

silverstripe/registry

composer
Затронутые версииВерсия исправления

>= 2.2.0, < 2.2.1

2.2.1

Наименование

silverstripe/restfulserver

composer
Затронутые версииВерсия исправления

>= 1.0.0, < 1.0.9

1.0.9

Наименование

silverstripe/restfulserver

composer
Затронутые версииВерсия исправления

>= 2.0.0, < 2.0.4

2.0.4

EPSS

Процентиль: 53%
0.00307
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

SQL injection vulnerability in silverstripe/restfulserver module 1.0.x before 1.0.9, 2.0.x before 2.0.4, and 2.1.x before 2.1.2 and silverstripe/registry module 2.1.x before 2.1.1 and 2.2.x before 2.2.1 allows attackers to execute arbitrary SQL commands.

EPSS

Процентиль: 53%
0.00307
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89