Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-58v4-qwx5-7f59

Опубликовано: 21 окт. 2019
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

SQL Injection in knex

knex.js versions before 0.19.5 are vulnerable to SQL Injection attack. Identifiers are escaped incorrectly as part of the MSSQL dialect, allowing attackers to craft a malicious query to the host DB.

Пакеты

Наименование

knex

npm
Затронутые версииВерсия исправления

< 0.19.5

0.19.5

EPSS

Процентиль: 51%
0.00281
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 6 лет назад

knex.js versions before 0.19.5 are vulnerable to SQL Injection attack. Identifiers are escaped incorrectly as part of the MSSQL dialect, allowing attackers to craft a malicious query to the host DB.

EPSS

Процентиль: 51%
0.00281
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89