Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-4jv9-3563-23j3

Опубликовано: 19 дек. 2022
Источник: github
Github: Прошло ревью
CVSS3: 7.5

Описание

Knex.js has a limited SQL injection vulnerability

Knex Knex.js through 2.3.0 has a limited SQL injection vulnerability that can be exploited to ignore the WHERE clause of a SQL query. This vulnerability has been fixed in version 2.4.0.

Пакеты

Наименование

knex

npm
Затронутые версииВерсия исправления

< 2.4.0

2.4.0

EPSS

Процентиль: 30%
0.0011
Низкий

7.5 High

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 7.5
nvd
около 3 лет назад

Knex Knex.js through 2.3.0 has a limited SQL injection vulnerability that can be exploited to ignore the WHERE clause of a SQL query.

EPSS

Процентиль: 30%
0.0011
Низкий

7.5 High

CVSS3

Дефекты

CWE-89