Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-5hq7-j5wq-p227

Опубликовано: 26 окт. 2022
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

feathers-sequelize vulnerable to SQL injection due to improper parameter filtering

feathers-sequelize is vulnerable to improper parameter filtering in the Feathers js library, which may ultimately lead to SQL injection.

Пакеты

Наименование

feathers-sequelize

npm
Затронутые версииВерсия исправления

>= 6.0.0, < 6.3.4

6.3.4

EPSS

Процентиль: 54%
0.00318
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 10
nvd
больше 3 лет назад

Due to improper parameter filtering in the Feathers js library, which may ultimately lead to SQL injection

EPSS

Процентиль: 54%
0.00318
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89