Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-6j63-35hj-vmcg

Опубликовано: 30 окт. 2018
Источник: github
Github: Прошло ревью
CVSS3: 9.8

Описание

mysql-bunuuid-rails vulnerable to SQL injection

mysql-binuuid-rails 1.1.0 and earlier allows SQL Injection because it removes default string escaping for affected database columns.

Пакеты

Наименование

mysql-binuuid-rails

rubygems
Затронутые версииВерсия исправления

< 1.1.1

1.1.1

EPSS

Процентиль: 53%
0.00307
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 9.8
nvd
больше 7 лет назад

mysql-binuuid-rails 1.1.0 and earlier allows SQL Injection because it removes default string escaping for affected database columns.

EPSS

Процентиль: 53%
0.00307
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-89