Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6h69-r77q-c662

Опубликовано: 06 мая 2024
Источник: github
Github: Не прошло ревью
CVSS3: 9.8

Описание

A SQL injection vulnerability in Yvan Dotet PostgreSQL Query Deluxe module (aka query_deluxe) 17.x before 17.0.0.4 allows a remote attacker to gain privileges via the query parameter to models/querydeluxe.py:QueryDeluxe::get_result_from_query.

A SQL injection vulnerability in Yvan Dotet PostgreSQL Query Deluxe module (aka query_deluxe) 17.x before 17.0.0.4 allows a remote attacker to gain privileges via the query parameter to models/querydeluxe.py:QueryDeluxe::get_result_from_query.

EPSS

Процентиль: 53%
0.00306
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
почти 2 года назад

A SQL injection vulnerability in Yvan Dotet PostgreSQL Query Deluxe module (aka query_deluxe) 17.x before 17.0.0.4 allows a remote attacker to gain privileges via the query parameter to models/querydeluxe.py:QueryDeluxe::get_result_from_query.

EPSS

Процентиль: 53%
0.00306
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89